Threat Intelligence
Получите актуальные данные об угрозах раньше, чем они станут вашей проблемой!
Модуль Threat Intelligence расширяет возможности Smart Monitor за счёт интеграции с профессиональными источниками данных об угрозах (фидами) от наших партнёров. Модуль даёт возможность использовать автоматическое обогащение событий и инцидентов, а так же выявлять дополнительные инциденты по взаимодействию с IoC в инфраструктуре.
Возможности:
- подключение к платным фидам через подписку и к открытым источникам
- обогащение событий и инцидентов
- снижение числа ложных срабатываний
- автоматическое обновление данных об угрозах в реальном времени
- дополнительные правила по выявлению взаимодействий с IoC
Поставщики фидов
Технологии киберугроз
CTT Threat Feed — это наиболее полный источник информации о киберугрозах. Платформа анализа угроз собирает данные из множества различных источников, нормализует их, фильтрует ненужную информацию, обогащает дополнительным контекстом и присваивает каждому IoC показатель уровня опасности. Это позволяет быстро и легко получать доступ к самой актуальной информации о киберугрозах.
Фид доступен через REST API и имеет множество встроенных интеграций с популярными классами систем защиты: SIEM, SOAR, TIP, а также межсетевыми экранами нового поколения (NGFW).

Перспективный Мониторинг
AM Threat Intelligence Portal предоставляет накопленные АО «ПМ» сведения о киберугрозах, тактиках и инструментах злоумышленников, их взаимосвязях, которые объединены в единый веб-сервис. Цель портала — предоставить пользователям как можно больше сведений о компьютерных угрозах для их предотвращения и построения эффективной защиты организации.
Портал предоставляет актуальную и подробную информацию об угрозах по CVE, IP-адресам, хешам, доменам, URL-адресам, правилам, техникам и тактикам, данным Whois и т.д.