01

POR QUE ESCOLHER O PT THREAT INTELLIGENCE FEEDS?

O PT Threat Intelligence Feeds são feeds de dados sobre indicadores de comprometimento (domínios maliciosos, endereços IP, links e hashes de arquivos) que fornecem às equipes de SOC informações atualizadas sobre ameaças de segurança. Os especialistas do PT ESC coletam dados para o PT Threat Intelligence Feeds durante as investigações do incidente e pesquisam grupos de hackers. Dados anonimizados de outros produtos da Positive Technologies também são utilizados.
  • Integrar os sistemas SIEM

    Dados mais atualizados para uma detecção de ameaça rápida e precisa
  • Integrar outros sistemas de segurança da informação

    Confirmação rápida e priorização de incidentes com contexto detalhado
  • Integrar as plataformas de TI

    Integração inovadora com ferramentas de segurança da informação

02

Benefícios do Feed

  • Contexto importante para detectar atividades perigosas na rede de forma eficaz e rápida
  • Dados adicionais para avaliar a gravidade do incidente e priorizar as tarefas de resposta
  • Inteligência de ameaças atualizada regularmente que pode ser usada para proteção proativa
  • Rastreio de ameaças atuais da indústria que são especialmente relevantes para organizações específicas

Criado pelo PT Expert Security Center (PT ESC)

O PT Expert Security Center (PT ESC) está na vanguarda da pesquisa, detecção, resposta e investigação de incidentes complexos em grandes empresas. A equipe do PT ESC também investiga as atividades de grupos de hackers na Rússia e em todo o mundo para aprender sobre táticas, técnicas e ferramentas dos invasores. Nossos especialistas analisam e verificam todos os indicadores de comprometimento nos feeds para fornecer a você insights únicos e valiosos sobre ameaças reais.
PT Expert Security Center

03

Características e vantagens

  • Dados exclusivos sobre ameaças reais

    Telemetria anonimizada a partir de centenas de instalações dos produtos da Positive Technologies, gerando conhecimento sobre o que está acontecendo no mundo da segurança da informação em tempo real.
  • Reputação e avaliação de dano em potencial

    Para cada indicador de comprometimento, danos potenciais e de reputação são estimados. Isso ajuda a priorizar ameaças, estimar danos possíveis dos ataques e focar em prevenir o que é mais perigoso.
  • Contexto de dados avançado

    Enriquecer indicadores de comprometimento com dados adicionais fornece aos analistas de SOC o contexto necessário para tomar decisões informadas sobre resposta a ameaças.
  • Mais de 30 feeds

    Indicadores de comprometimento no PT Threat Intelligence Feeds são agrupados em feeds com base em sua aplicação potencial em ataques direcionados, famílias específicas de malware ou campanhas maliciosas, e muito mais.
  • Integração em produtos de uma variedade de fornecedores

    O PT Threat Intelligence Feeds suporta um número crescente de formatos e uma ampla variedade de ferramentas de proteção.

Entre em contato

Preencha o formulário, em breve
um de nossos especialistas entrará em contato com você.