Threat Intelligence — это платформа анализа угроз, которая представляет собой технологическое решение для сбора, объединения и систематизации информации об угрозах из различных источников. Информация для платформы обрабатывается и анализируется для получения глубокого представления о поведении киберпреступников, их мотивов и тактике. Киберразведка позволяет командам службы безопасности быстрее принимать решения и переходить к активному подходу в борьбе с угрозами.
Threat Intelligence от F6 позволяет:
- Обнаружить угрозы до того, как они нанесут ущерб
- Оценивать ландшафт угроз вашей компании
- Оптимизировать вашу защиту
- Минимизировать финансовые потери
Обзор функционала F6 Threat Intelligence:
Ландшафт угроз
Список угроз вашей компании и отрасли, собранный в единую матрицу. Отслеживание релевантных угроз и получение исчерпывающей информации об атакующих всего в несколько кликов.
Данные из Darkweb
Возможность поиска по наиболее обширной базе Darkweb-данных, что позволяет обнаруживать нелегальную активность в сети и отследить упоминания вашей компании андеграундных форумах, теневых Телеграм-каналах.
Индикаторы компрометации
Полный набор индикаторов компрометации (IoC), связанных с текущими угрозами, вредоносными активностями, узлами TOR, VPN, прокси и подозрительными IP-адресами.
Атрибуция угроз
Каждая угроза атрибутируется к злоумышленникам, что дает вам представление об их поведении, методах, техниках и инструментах. Получение информации об их активности в универсальном формате MITREATT&CK.
Данные об уязвимости
Усиление защиты инфраструктуры компании, учитывая данные об уязвимостях,, ранжированных по степени критичности.
F6 Threat Intelligence предоставляет информацию о потенциальных угрозах безопасности путем сбора данных с различных закрытых и открытых источников. Платформа также включает в себя оценку безопасности, мониторинг и персонализированный ландшафт угроз.
Преимущества F6 Threat Intelligence:
1. Технология от экспертов
Многолетний опыта расследований и сбора данных о киберпреступниках позволил собрать крупнейшую базу угроз из открытых и закрытых источников.
2. Система графового анализа
Нахождение ценных данных с системой графового анализа и установление связей между злоумышленниками, их инструментами и инфраструктурой.
3. Простая интеграция с существующей инфраструктурой
Возможность гибкой и адаптивной интеграции со всеми популярными системами управления информационной безопасностью (SIEM, SOAR, TIP и т.д.), а также помощь в разработке новых интеграций.
- Комментарии

