Назначение

Командам кибербезопасности часто не хватает информации, чтобы приоритизировать угрозы. Threat Intelligence помогает выяснить, какие из них актуальны именно для вашей компании.

Портал предоставляет исчерпывающие данные о реальных атаках и кластерах активности, которые их реализуют, а также ежедневно обновляемые потоки индикаторов компрометации

500+

профилей, инструментов и ВПО
Вредоносное программное обеспечение
атакующих на портале

~40%

индикаторов компрометации получено из собственных источников

Возможности

Определить ландшафт киберугроз
Пользуйтесь данными об актуальных для компании угрозах с учетом ее отрасли и географии
Учитывать контекст срабатываний СЗИ
Средства защиты информации
Установите связи выявленных индикаторов компрометации с известными угрозами, а также методами и инструментами атакующих
Получать информацию с теневых ресурсов
Будьте в курсе новых атак и инструментов злоумышленников, а также эксплуатируемых уязвимостей
Устранить эксплуатируемые уязвимости
Узнайте о слабых местах в вашей инфраструктуре, которыми пользуются злоумышленники в реальных атаках
Улучшить сценарии киберучений
Проводите эмуляции атак в формате red team и purple team с учетом информации о реальных инцидентах
Искать киберугрозы проактивно
Стройте гипотезы для threat hunting на основе детальных данных о тактиках, техниках и процедурах атакующих

Информация на портале

Аналитические данные
Оперативные и ретроспективные данные об актуальных киберугрозах
Технические данные
Потоки индикаторов компрометации

Источники данных

WAF_Desktop_EN
Портал получает уникальную информацию благодаря командам киберразведки и реагирования на инциденты, сенсорам в защищаемых организациях и многим другим источникам.
Threat Intelligence также обогащают данные сервиса CESP

Повышение эффективности СЗИ

Вместе с доступом к порталу вы получаете средства интеграции — больше 20 инструментов для экспорта информации и работы с различными СЗИ.

Модуль ретроспективного анализа дополняет ваши СЗИ и позволяет выявлять инциденты в IT-инфраструктуре на основе индикаторов компрометации

Преимущества

Фокус на российском ландшафте угроз, чтобы предоставлять наиболее актуальные данные
Сбор уникальных данных с помощью исследователей, а также сенсоров в защищаемых организациях
Доступ к модулю ретроспективного анализа вместе с лицензией
Возможность подключать внешние фиды

Вам также может подойти

EDR
Решение для защиты конечных точек от сложных угроз