x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением
по мониторингу событий и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции.

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

AI SIEM Assistant

ПЛЕЙБУКИ РЕАГИРОВАНИЯ
НА ИНЦИДЕНТЫ
WINDOWS & UNIX-LIKE (LINUX)

Узнайте, как быстро и эффективно реагировать на атаки

Запросите наши плейбуки реагирования на инциденты для Security Capsule SIEM: Windows и Unix-like

Плейбуки реагирования Unix-like (Linux) и WindowsПлейбук реагирования Unix-like (Linux) Плейбук реагирования Windows

Подпишитесь на CRATU –

Наш исследовательский центр атакующих техник и уязвимостей

Реальные кейсы APT-групп, свежие техники атак, юмор, внутренняя кухня и немного паранойи.
Если вы на одной волне с теми, кто пишет правила для SIEM не по бумажке, а по боевому опыту — вам сюда.

/ CRATU ThreatLens — портал Threat Intelligence для анализа IOC, киберугроз и атак

CRATU THREATLENS

Платформа киберразведки для быстрой проверки IOC, анализа контекста атак и передачи данных в контур защиты.

Единый вывод по индикатору Поиск и массовая проверка Контекст угроз и связей История и наблюдение Shodan VirusTotal и Filescan Группировки и семейства ВПО Уведомления и дайджесты Программный интерфейс Помощник на базе ИИ

Когда счёт идёт на минуты, данные киберразведки должны не просто храниться, а помогать быстрее понять, насколько опасен индикатор, что за ним стоит, нужно ли его приоритизировать и какие действия выполнить дальше.

Открыть портал

ПОЧЕМУ CRATU THREATLENS

CRATU ThreatLens

CRATU ThreatLens — это платформа прикладной киберразведки для поиска, анализа и наблюдения за индикаторами компрометации. Она объединяет проверку IOC, контекст угрозы, данные внешнего обогащения, связи с группировками и семействами ВПО, историю изменений и передачу данных в рабочий контур защиты.

Для бизнеса это означает меньше времени на первичную проверку артефактов, меньше шума при расследовании, более понятную приоритизацию и более удобное встраивание киберразведки в процессы центра мониторинга ИБ. Для аналитика это единое рабочее место: поиск, массовая проверка, карточка IOC, связи, внешнее обогащение, наблюдение, закладки, уведомления, дайджесты и помощь на базе ИИ.

Быстрый вывод по IOC
Не просто совпадение в базе, а понятный вывод по угрозе, приоритету и контексту
Контекст и связи
Тактики, кластеры, связи, публикации, семейства ВПО и группировки в одной логике работы
Наблюдение за изменениями
История сервисов, наблюдение через Shodan, уведомления и регулярные дайджесты
Передача в защитный контур
Программный интерфейс, выгрузки, машиночитаемые ответы и работа со списками IOC

ЧТО НОВОГО В АКТУАЛЬНОЙ ВЕРСИИ

Платформа выросла из инструмента проверки IOC в полноценную рабочую среду для киберразведки, наблюдения и передачи данных в операционный контур.
История изменений по IP

История сервисов, изменений сертификатов и других признаков по данным Shodan.

Сигналы наблюдения и фоновые запросы

Видимость по отслеживаемым классам угроз и автоматическое добавление части сигналов по новым CVE.

Расширенное внешнее обогащение

VirusTotal, Filescan, Hashlookup, Shodan и другие источники собраны в карточках IOC.

Папки закладок и журнал действий

Поддержка длительных расследований, истории просмотра и возврата к ранее изученным объектам.

Ежедневные и еженедельные дайджесты

Отбор по типам индикаторов, уровню риска и целевым секторам с доставкой на почту.

Помощь на базе ИИ

Объяснение контекста угрозы, рекомендации по действиям и краткая аналитическая сводка по IOC.

ДЛЯ КОГО ЭТОТ ПОРТАЛ

Центры мониторинга и расследований
Для быстрой проверки IOC, приоритизации событий и ускорения расследований
Аналитики киберразведки
Для работы с акторским контекстом, семействами ВПО, тегами и связями
Инженеры интеграции
Для встраивания киберразведки в автоматизацию, обогащение и внутренние защитные контуры

КЛЮЧЕВЫЕ ВОЗМОЖНОСТИ

ThreatLens помогает быстрее понять, действительно ли артефакт опасен, что за ним стоит, насколько это срочно и какие риски нужно вынести в работу. Это сокращает время первичной оценки и делает киберразведку прикладной для бизнеса.
Аналитик получает единое пространство для поиска, массовой проверки, просмотра полной карточки IOC, связей, внешнего обогащения, истории изменений, работы с группировками и семействами ВПО, наблюдения и помощи на базе ИИ.
Для инженерных задач доступны ключи программного доступа, разграничение прав, массовые сценарии обработки, машиночитаемые ответы и удобная передача данных в средства мониторинга, автоматизации и внутренние витрины безопасности.
Публичный поиск и быстрый вход в тему

Без регистрации можно выполнить публичный поиск IOC и увидеть ограниченный результат, чтобы быстро оценить полезность платформы и подход к представлению данных.

Карточка IOC как точка принятия решения

Угроза, доверие, теги, тренды, связи, публикации, тактики, кластеры, внешнее обогащение и действия с IOC собраны в одной логике работы.

Контекст атакующих и вредоносного ПО

Отдельные разделы по группировкам и семействам ВПО помогают связать технический IOC с кампанией, типовым поведением и правилами выявления.

Помощь в интерпретации и действиях

Помощник на базе ИИ объясняет контекст угрозы, предлагает дальнейшие шаги и помогает быстро подготовить аналитическую сводку для тикета или отчёта.

КАК ЭТО ПОМОГАЕТ В РАБОТЕ

01
Найдите индикаторОдиночный поиск или массовая проверка списка IP, доменов, ссылок, хешей и CVE
02
Оцените приоритетУгроза, доверие, причины риска, связи, тактики, кластерный и акторский контекст
03
Разберите ситуацию глубжеИстория изменений, внешнее обогащение, граф связей, группировки, семейства ВПО и публикации
04
Передайте данные дальшеЗакладки, наблюдение, уведомления, выгрузки, программный интерфейс и регулярные дайджесты

ПУБЛИЧНЫЙ ДОСТУП И ПОДПИСКА

ВозможностьБез авторизацииПо подписке
Публичный поиск IOC
Публичная карта и обзор
Полные карточки IOCОграниченно
Группировки и семейства ВПООграниченно
История изменений по IP
Наблюдение через Shodan
Сигналы наблюдения и фоновый мониторинг
VirusTotal, Filescan, Hashlookup
Закладки, папки и наблюдение
Уведомления и дайджесты
Программный интерфейс и ключи доступа
Помощник на базе ИИ

СЦЕНАРИИ ПРИМЕНЕНИЯ

Платформа закрывает цепочку от первичной проверки артефакта до передачи результата в операционный контур и регулярного наблюдения.
Оперативная проверка IOC при расследовании

Аналитик видит не просто индикатор, а вывод по угрозе, причины риска, связанный контекст, публикации, тактики и данные внешнего обогащения. Это помогает быстрее принять решение, нужно ли эскалировать инцидент.

Массовая проверка списков IOC

Подходит для проверки артефактов из кейса, письма, инцидента, отчёта, песочницы или внешней рассылки. Позволяет быстро отделить известные объекты от новых и спорных.

Наблюдение за критичными объектами

История изменений, наблюдение, уведомления и дайджесты помогают не пропускать новые признаки риска по важным адресам, доменам и другим индикаторам.

Встраивание киберразведки в средства мониторинга и автоматизации

Через программный интерфейс и машиночитаемые ответы ThreatLens удобно использовать как слой киберразведки для обогащения, приоритизации, автоматических сценариев реагирования и внутренних витрин центра мониторинга ИБ.

ПРОГРАММНЫЙ ДОСТУП И АВТОМАТИЗАЦИЯ

ThreatLens подходит не только для ручной аналитики, но и для встраивания в существующие процессы: обогащение карточек инцидентов, массовые проверки IOC, автоматическая загрузка данных во внутренние средства и сценарии реагирования.

Ключи и разграничение прав

Отдельная вкладка для ключей доступа, лимитов, областей прав, ограничений по IP и текущих статусов.

Машиночитаемые ответы и выгрузки

Для ручных и автоматизированных процессов доступны полные ответы по одному IOC, массовая проверка списков и регулярные выгрузки.

МетодДля чего нуженКогда использовать
Подробный поиск одного IOCМаксимально полный ответ по одному индикаторуКогда нужен полный контекст по IP, домену, хешу, ссылке или CVE
Компактный поиск для SIEMПлоский и удобный формат для корреляцииКогда важны краткие поля для правил и автоматической обработки
Связи IOCПолучение графа и связанных объектовКогда нужно строить цепочки и переходы между объектами
Массовая проверкаБыстрый ответ по большому списку IOCКогда нужно предварительно разобрать массив индикаторов
Открыть справочник программного интерфейса

ПУБЛИКАЦИИ

29 мая 2026    CRATU

Как CRATU ThreatLens помогает связать IOC по Remcos RAT с событиями Windows/Sysmon, сетевой активностью и расследованием инцидента в SC SIEM

Фишинговая цепочка с Remcos RAT редко выглядит как один очевидный инцидент. В публикации показываем, как CRATU ThreatLens помог...


15 мая 2026    CRATU

Rhadamanthys: как проверить видимость IOC в SIEM

На примере Rhadamanthys показываем, как связать данные CRATU ThreatLens, события инфраструктуры и расследование в SC SIEM. Мате...


4 мая 2026    CRATU

Запускаем цикл SC SIEM + CRATU ThreatLens: как данные киберразведки превращаются в события, инциденты и расследования в SIEM

Как связать киберразведку CRATU ThreatLens и Security Capsule SIEM: превращаем IOC и внешний контекст угроз в события, инцидент...

Все публикации

ЧАСТЫЕ ВОПРОСЫ

Можно ли пользоваться платформой без регистрации?

Да. Доступны публичный поиск и обзорная часть. Для полных карточек IOC, наблюдения, уведомлений, дайджестов и программного доступа требуется подписка.

Чем ThreatLens отличается от обычной базы IOC?

Платформа даёт не только совпадение по индикатору, но и контекст угрозы, связи, историю изменений, внешнее обогащение, наблюдение и передачу данных в рабочий контур.

Подходит ли платформа для встраивания в центр мониторинга ИБ?

Да. Для этого предусмотрены ключи доступа, разграничение прав, ограничения по IP, машиночитаемые ответы и массовые сценарии работы со списками индикаторов.

Можно ли наблюдать за важными IP и доменами?

Да. Для подписчиков доступны наблюдение, уведомления, история изменений и регулярные дайджесты.

Есть ли помощь в интерпретации IOC?

Да. В карточке индикатора доступен помощник на базе ИИ с объяснением контекста, рекомендациями и краткой аналитической сводкой.

Покажем, как CRATU ThreatLens впишется в вашу работу

На демонстрации разберём ваши сценарии: проверка IOC, обогащение инцидентов, работа аналитика, наблюдение за критичными объектами, программный доступ и использование платформы в связке со средствами мониторинга и автоматизации защиты.

ПОЛУЧИТЕ КОНСУЛЬТАЦИЮ ЭКСПЕРТА