Гарда ТехнологииГарда Технологии
+7 (800) 770-70-60

Гарда Threat Intelligence

Предоставляет структурированные данные о киберугрозах на основании анализа большого количества источников

Форматы фидов

5 форматов предоставления фидов: json, txt, csv, sig, stix

Категории данных

10 категорий данных: Botnet host, Spam, VPN, Tor, DDoS, Proxy, Phishing, Suspicious hosts, Brute-force, Mining

Годовая подписка

Сервис предоставляется по подписке: от 12 месяцев и более.

60 000

Новых индикаторов компрометации в сутки появляется на платформе «Гарда Threat Intelligence»

Сфера применения

Сбор, анализ, обогащение, упорядочивание и актуализация данных о киберугрозах. Сервис работает как с внутренними, так и с внешними источниками. С помощью собственной платформы и команды аналитиков система обрабатывает и накапливает информацию об индикаторах компрометации, тактиках, техниках и процедурах (TTP) и т. д.

Практика применения

Финансовая сфера

Фишинговые атаки на клиентов банка

Банк столкнулся с резким ростом количества фишинг-атак на своих клиентов. Злоумышленники использовали поддельные электронные письма и веб-сайты, копирующие официальные письма и сообщения заказчиков. В итоге атакующие получили доступ к личной информации и клиентским счетам.

Результаты расследования показали, что злоумышленники использовали маскировку доменных имен, а также перехват сессий в онлайн-банкинге.

Меры противодействия

Интеграция с имеющимися СЗИ позволила защитить пользователей.

Была предоставлена информация о подозрительных доменных именах и IP-адресах, доступ клиентов к ним был заблокирован.

Запущен непрерывный мониторинг угроз и обновление данных.

Подписка на 10 категорий данных

С&C Botnet hosts/Botnet hosts
Spam
VPN
Proxy
TOR
DDoS
Phishing
Suspicions hosts
Brute-force
Mining

Закажите бесплатный пилотный проект

Оцените все возможности продукта

Документы

Гарда Сетевая безопасность • Гарда TI • Обзор продукта

pdf. 304 kB

Скачать