Внешние источники
Сигналы из открытых источников и Dark Web, признаки утечки данных.
Threat Intelligence
С помощью Threat Intelligence отслеживаем внешние угрозы, связанные с именем компании, доменами и учётными данными. Анализируем находки и объясняем, на какие риски команде реагировать в первую очередь.
Threat IntelligenceРуководство · CISO · Команда SOC / CTI
Сигналы из открытых источников и Dark Web, признаки утечки данных.
Комплексный анализ доменов, IP-адресов, вредоносного ПО и активности злоумышленников.
Связь находок с активами и интересами организации.
Проверка выявленного риска и определение приоритетных мер реагирования.
Выделяйте из общего потока угроз то, что важно для решений вашей организации.
Охват мониторинга определяется с учётом доменов, активов и модели угроз организации. Индикаторы, источники и аналитические выводы подкрепляются доказательствами. Требования к интеграции отдельно согласуются в начале проекта.