Top.Mail.Ru
1
Ваша корзина пуста. Перейти в каталог
Товар добавлен в корзину

PT Threat Analyzer

Под заказ

Общие характеристики:

  • Информационная безопасность
  • Анализ угроз
  • Обогащение данных
  • В реестре Минцифры
Цена по запросу
Под заказ
  • Гарантия правообладателя
  • Доставка 1-2 недели
Уточнить цену

Написать ИТ-эксперту:

# # #
22 года продаем серверы в России

22 года продаем серверы в России

Наше юридическое лицо работает с 2004 года
Новое и оригинальное оборудование

Новое и оригинальное оборудование

С гарантией и от проверенных поставщиков
Собственный склад серверов и опций

Собственный склад серверов и опций

Замена по гарантии в течение нескольких дней
Обязательное тестирование до отгрузки

Обязательное тестирование до отгрузки

Надежная защита от заводского брака
Профессиональная техническая поддержка

Профессиональная техническая поддержка

Библиотеки актуального firmware и драйверов

Обзор

Программная платформа для накопления и использования знаний об угрозах информационной безопасности

Система PT Threat Analyzer собирает данные TI из внешних и внутренних источников, представляет их удобном виде, нормализует, дополняет контекстом и передает в продукты Positive Technologies.

  • Накопление знаний: Получает знания об угрозах из внутренних (песочницы, анализаторы кода, пользователи) и внешних (коммерческие и открытые поставщики данных, WHOIS- и DNS-серверы) источников, агрегирует, упорядочивает и выстраивает связи между ними.
  • Анализ угроз: Позволяет фильтровать данные об угрозах по разным параметрам: потенциальному ущербу, репутации индикатора, наличию связей и другим. Предоставляет аналитикам подробную информацию об индикаторах компрометации.
  • Обогащение данных: Обогащает данные дополнительным контекстом, позволяющим узнать больше о потенциальной угрозе.

Преимущества

Превращает разрозненные потоки данных в ценный источник знаний

  • Автоматически нормализует и консолидирует данные из различных источников и создает единую базу знаний для работы службы ИБ. PT TA собирает данные из разных источников фидов — коммерческих или открытых — и в автоматизированном режиме представляет информацию в едином формате.

Показывает скрытые угрозы

  • Позволяет обнаружить атаку на ранних этапах за счет актуальных и точных данных. Индикаторы компрометации относятся к инфраструктуре, которую злоумышленники используют для атак. Обычно угрозы обнаруживаются за счет срабатывания сигнатур или правил корреляции на соответствующих событиях безопасности. Когда мы импортируем в SIEM-систему и СЗИ индикаторы компрометации, мы можем обнаружить атаку раньше, чем сработает сигнатура или правило корреляции.

Ускоряет обработку событий

  • Сокращает время подтверждения и приоритизации инцидента. Когда сотрудник SOC анализирует событие, он проверяет артефакты из карточки этого события во внешних базах, пытаясь обнаружить признаки компрометации, — так он может обнаружить, что, например, IP-адрес является командным сервером ботнета. PT Threat Analyzer позволяет сотруднику службы мониторинга быстро получать информацию, которая ему необходима.

Нужно больше информации?

Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

Имя*
Телефон*

РКН не разрешает нам получать ваши персональные данные без активного согласия. Поставьте, пожалуйста, галочку и мы немедленно с вами свяжемся!

close