CRATU THREATLENS
Портал киберразведки для быстрой проверки IOC, анализа контекста атак и оперативной передачи данных киберразведки в процессы SOC, SIEM и SOAR
Когда счёт идёт на минуты, данные киберразведки должны не просто «лежать в базе», а помогать быстрее проверить IOC, увидеть связи, понять приоритет и передать данные в рабочий контур защиты.
Открыть порталПОЧЕМУ CRATU THREATLENS
CRATU ThreatLens
CRATU ThreatLens — это портал киберразведки для поиска, анализа и мониторинга индикаторов компрометации. Он объединяет проверку IOC, контекст об угрозе, связи с группировками и семействами ВПО, ежедневные обновления и программный доступ через API — без ручного поиска по разрозненным источникам.
Для бизнеса это означает меньше времени на первичную проверку артефактов, меньше шума при расследовании, более быстрое принятие решений и более удобную интеграцию данных киберразведки в SOC-процессы. Для аналитика — единое рабочее место: поиск, массовая проверка, карточка IOC, связи, теги, уведомления, закладки, отслеживание и ИИ-помощь в одной логике работы.
ДЛЯ КОГО ЭТОТ ПОРТАЛ
КЛЮЧЕВЫЕ ВОЗМОЖНОСТИ
ThreatLens помогает быстрее понимать, действительно ли артефакт опасен, что за ним стоит и насколько это срочно для бизнеса. Это снижает время на первичную оценку инцидента и повышает зрелость принятия решений в ИБ.
Аналитик получает единое пространство для поиска, массовой проверки, просмотра полной карточки IOC, связей по переходам, контекста MITRE/MISP, тегов, закладок, отслеживания и ИИ-анализа.
Для интеграции доступны API-ключи, сценарии массовой обработки, ежедневные выгрузки и удобная передача данных в SIEM, SOAR и другие системы через машиночитаемые форматы.
Без регистрации пользователь может выполнить публичный поиск IOC и увидеть ограниченный результат. Это снижает порог входа и позволяет быстро показать ценность портала.
Угроза, доверие, теги, тренды, связи, дубли, публикации, MITRE, MISP, внешнее обогащение и действия с IOC — всё собрано в одной точке принятия решения.
Отдельные разделы по группировкам и семействам ВПО помогают связать технический IOC с конкретной кампанией, актором и типовым поведением.
ИИ-ассистент помогает объяснить контекст угрозы, выдать рекомендации и собрать аналитическую карточку IOC на основе данных текущей записи.
КАК ЭТО РАБОТАЕТ
ПУБЛИЧНЫЙ ДОСТУП И ПОДПИСКА
| Возможность | Без авторизации | По подписке |
|---|---|---|
| Публичный поиск IOC | ||
| Публичная карта / обзор | ||
| Полные карточки IOC | Ограниченно | |
| Группировки и семейства ВПО | Ограниченно | |
| Закладки и отслеживание | ||
| Уведомления и дайджест | ||
| API-ключи и интеграция | ||
| ИИ-ассистент |
СЦЕНАРИИ ПРИМЕНЕНИЯ
CRATU ThreatLens полезен не только аналитикам киберразведки. Портал закрывает цепочку от первичной проверки артефакта до автоматизации передачи данных в защитные контуры.
Аналитик видит не просто индикатор, а его связанный контекст: семейство, группировку, теги, публикации, технические данные обогащения и историю появления.
Подходит для загрузки артефактов из кейса, письма, SIEM-инцидента, sandbox-анализа или внешней рассылки данных киберразведки.
Закладки, отслеживание, уведомления и ежедневный дайджест помогают не пропускать изменения по важным артефактам и сохранять непрерывность наблюдения.
Через API и машиночитаемые форматы ThreatLens удобно использовать как слой киберразведки для обогащения, приоритизации, автоматических сценариев реагирования и внутренних витрин SOC.
API И АВТОМАТИЗАЦИЯ
ThreatLens подходит не только для ручной аналитики, но и для интеграции в существующие процессы: обогащение в карточках инцидентов, массовые проверки IOC, автоматическая загрузка данных во внутренние инструменты, витрины и сценарии реагирования.
Отдельная вкладка для ключей, лимитов, областей доступа, IP-ограничений и статусов.
Для ручных и автоматизированных процессов доступны JSON-данные карточек и ежедневный дайджест.
FAQ
Да. Доступны публичный поиск и ограниченный просмотр результатов. Для полного функционала нужна подписка.
IP-адреса, домены, URL, хеши файлов, CVE и теги, а также связанный контекст по группировкам и семействам ВПО.
Да. Для этого предусмотрены API-ключи, лимиты, машиночитаемые форматы и массовые сценарии работы с IOC.
Да. В карточке индикатора доступен ИИ-ассистент с объяснением угрозы, рекомендациями и аналитической карточкой.
ДОКУМЕНТАЦИЯ И ФАЙЛЫ
Покажем, как CRATU ThreatLens впишется в ваш SOC
На демонстрации разберём ваши сценарии: проверка IOC, обогащение инцидентов, работа аналитика, интеграция через API и использование портала в связке с SIEM/SOAR.

