CRATU THREATLENS
Портал Threat Intelligence для быстрой проверки IOC, анализа контекста атак и оперативной передачи киберразведки в процессы SOC, SIEM и SOAR
Когда счёт идёт на минуты, Threat Intelligence должен не просто “лежать в базе”, а помогать быстрее проверить IOC, увидеть связи, понять приоритет и передать данные в рабочий контур защиты.
Открыть порталПОЧЕМУ CRATU THREATLENS
CRATU ThreatLens
CRATU ThreatLens — это портал киберразведки для поиска, анализа и мониторинга индикаторов компрометации. Он объединяет проверку IOC, контекст об угрозе, связи с группировками и семействами ВПО, ежедневные обновления и программный доступ через API — без ручного поиска по разрозненным источникам.
Для бизнеса это означает меньше времени на первичную проверку артефактов, меньше шума при расследовании, быстрее принятие решений и более удобную интеграцию TI в SOC-процессы. Для аналитика — единое рабочее место: поиск, массовая проверка, карточка IOC, связи, теги, уведомления, закладки, отслеживание и AI-помощь в одной логике работы.
ДЛЯ КОГО ЭТОТ ПОРТАЛ
КЛЮЧЕВЫЕ ВОЗМОЖНОСТИ
ThreatLens помогает быстрее понимать, действительно ли артефакт опасен, что за ним стоит и насколько это срочно для бизнеса. Это снижает время на первичную оценку инцидента и повышает зрелость принятия решений в ИБ.
Аналитик получает единое пространство для поиска, массовой проверки, просмотра полной карточки IOC, pivot-связей, MITRE/MISP-контекста, тегов, закладок, отслеживания и AI-анализа.
Для интеграции доступны API-ключи, bulk-сценарии, ежедневные выгрузки и удобная передача данных в SIEM, SOAR и другие системы через машиночитаемые форматы.
Без регистрации пользователь может выполнить публичный поиск IOC и увидеть ограниченный результат. Это снижает порог входа и позволяет быстро показать ценность портала.
Угроза, доверие, теги, тренды, связи, дубли, публикации, MITRE, MISP, внешнее обогащение и действия с IOC — всё собрано в одной точке принятия решения.
Отдельные разделы по группировкам и семействам ВПО помогают связать технический IOC с конкретной кампанией, актором и типовым поведением.
ИИ-ассистент помогает объяснить контекст угрозы, выдать рекомендации и собрать аналитическую карточку IOC на основе данных текущей записи.
КАК ЭТО РАБОТАЕТ
ПУБЛИЧНЫЙ ДОСТУП И ПОДПИСКА
| Возможность | Без авторизации | По подписке |
|---|---|---|
| Публичный поиск IOC | ||
| Публичная карта / обзор | ||
| Полные карточки IOC | Ограниченно | |
| Группировки и семейства ВПО | Ограниченно | |
| Закладки и отслеживание | ||
| Уведомления и дайджест | ||
| API-ключи и интеграция | ||
| AI-ассистент |
СЦЕНАРИИ ПРИМЕНЕНИЯ
CRATU ThreatLens полезен не только TI-аналитикам. Портал закрывает цепочку от первичной проверки артефакта до автоматизации передачи данных в защитные контуры.
Аналитик видит не просто индикатор, а его связанный контекст: семейство, группировку, теги, публикации, технические enrichments и историю появления.
Подходит для загрузки артефактов из кейса, письма, SIEM-инцидента, sandbox-анализа или внешней рассылки TI.
Закладки, отслеживание, уведомления и ежедневный дайджест помогают не пропускать изменения по важным артефактам и сохранять непрерывность наблюдения.
Через API и машиночитаемые форматы ThreatLens удобно использовать как TI-слой для enrichment, приоритизации, автоматических playbook и внутренних витрин SOC.
API И АВТОМАТИЗАЦИЯ
ThreatLens подходит не только для ручной аналитики, но и для интеграции в существующие процессы: enrichment в карточках инцидентов, массовые проверки IOC, автоматическая загрузка данных в внутренние инструменты, витрины и playbook.
Отдельная вкладка для ключей, лимитов, областей доступа, IP-ограничений и статусов.
Для ручных и автоматизированных процессов доступны JSON-данные карточек и ежедневный дайджест.
FAQ
Да. Доступны публичный поиск и ограниченный просмотр результатов. Для полного функционала нужна подписка.
IP-адреса, домены, URL, хеши файлов, CVE и теги, а также связанный контекст по группировкам и семействам ВПО.
Да. Для этого предусмотрены API-ключи, лимиты, машиночитаемые форматы и массовые сценарии работы с IOC.
Да. В карточке индикатора доступен AI-ассистент с объяснением угрозы, рекомендациями и аналитической карточкой.
ДОКУМЕНТАЦИЯ И ФАЙЛЫ
ПОЛУЧИТЕ КОНСУЛЬТАЦИЮ ЭКСПЕРТА
Покажем, как CRATU ThreatLens впишется в ваш SOC
На демонстрации разберём ваши сценарии: проверка IOC, enrichment инцидентов, работа аналитика, интеграция через API и использование портала в связке с SIEM/SOAR.

