Perkaya wawasan Anda
dengan intelijen berakurasi tinggi

Berikan kejelasan bagi tim Anda – bukan sekadar tambahan data. Didukung oleh telemetri global dan analisis ahli,
  ESET Threat Intelligence Feeds menyajikan intelijen yang tepat waktu dan sangat tepercaya, membantu Anda memangkas
 dwell time, memperkuat deteksi, serta mengantisipasi ancaman yang ditargetkan.

Mengapa umpan ancaman yang lebih baik itu penting

Profil risiko yang tinggi

Reputasi adalah aset berharga Anda. Satu insiden saja dapat mengikis kepercayaan, membuat pelanggan berpaling, dan merusak ekuitas merek. Sejauh mana kesiapan organisasi Anda dalam mencegah pelanggaran semacam itu?

Visibilitas terbatas akibat kurangnya keragaman CTI

Mengandalkan segelintir *feed* yang bersifat umum atau berkualitas rendah akan menciptakan titik buta. Tanpa CTI yang beragam dan berakurasi tinggi, penyerang akan memanfaatkan celah yang tidak terpantau oleh Anda. Apakah SOC Anda memiliki kemampuan untuk memantau seluruh lanskap ancaman?

Terlalu banyak gangguan, minim informasi berharga

Analis yang kewalahan menghabiskan waktu berjam-jam untuk menyaring peringatan duplikat yang kurang bernilai, sementara proses pasca-pemrosesan secara manual menghambat investigasi dan respons, sehingga memperpanjang dwell time serta memicu kelelahan kerja. Berapa banyak waktu yang terbuang oleh tim Anda hanya untuk memisahkan gangguan dari informasi intelijen yang sesungguhnya?

Kualitas yang tidak konsisten dan positif palsu

Tingginya tingkat positif palsu dapat mengikis keyakinan. Indikator yang tidak tervalidasi dengan baik membuang-buang upaya, memperlambat pengambilan keputusan, dan melemahkan kepercayaan terhadap intelijen ancaman Anda—jadi, bagaimana Anda memastikan bahwa data yang mendasari strategi pertahanan Anda benar-benar kredibel?

Perbaiki postur Anda
dengan umpan data pilihan

DETEKSI ANCAMAN YANG TERLEWATKAN OLEH PIHAK LAIN

ESET mengumpulkan intelijen dari berbagai sumber yang sulit dijangkau serta dari penanganan insiden di dunia nyata, sehingga memberikan visibilitas unik bagi tim terhadap serangan yang baru muncul maupun yang canggih.

Putuskan Lebih Cepat dengan Penuh Keyakinan

Umpan data yang dikurasi secara ketat menyaring informasi yang tidak relevan, sehingga analis dapat mengantisipasi ancaman, mengurangi paparan terhadap kampanye yang sedang berlangsung, serta mengambil keputusan yang lebih cepat dan berlandaskan informasi yang tepat.

ANDALKAN KEAHLIAN YANG DIDUKUNG OLEH MANUSIA

Pusat R&D global dan para peneliti ahli memvalidasi serta memperkaya hasil deteksi *machine learning*, sehingga memastikan indikator dan konteks yang benar-benar dapat Anda andalkan.

PERKUAT SELURUH LAPISAN KEAMANAN ANDA

Integrasi yang mulus dengan platform CTI, SIEM, dan SOAR menyederhanakan proses penyerapan dan korelasi data, sekaligus meningkatkan alur kerja otomatis dan mempertajam kemampuan deteksi di seluruh sistem pertahanan Anda.

Dari data mentah menjadi wawasan nyata

Threat intelligence bukan sekadar data mentah—ini adalah wawasan ke depan. Di ESET, teknologi mutakhir dan penelitian ahli mengubah data telemetri menjadi indikator yang diperkaya serta analisis mendalam. Setiap sampel menjadi informasi berharga yang membantu tim Anda mengantisipasi dan mengungguli ancaman yang terus berkembang.

USE CASE

Kendalikan risiko dari Potentially Unwanted Applications (PUAs)

PUA—seperti alat manajemen jarak jauh, perangkat peretasan, atau adware—sering kali dimanfaatkan oleh kelompok ransomware dan pihak-pihak berbahaya lainnya. Bahkan sekadar menyimpan perangkat-perangkat ini dapat melanggar kebijakan perusahaan dan meningkatkan eksposur risiko. Sebagai vendor keamanan siber, ESET memiliki pengetahuan luas mengenai PUA serta kemampuan tak tertandingi dalam membedakan mana yang aman dan mana yang berbahaya.

SOLUSI

Feed PUA dari ESET memberikan visibilitas terhadap perangkat lunak yang tergolong PUA (Potentially Unwanted Applications)—yaitu alat yang mungkin memiliki kegunaan sah namun juga menimbulkan risiko keamanan. Integrasikan feed ini dengan solusi EDR, firewall, SIEM, dan mail gateway untuk memblokir atau mendeteksi aktivitas PUA.

NILAI

  • Pengalaman puluhan tahun dalam bidang PUA untuk kualitas feed yang tak tertandingi
  • Peningkatan deteksi alat dengan kegunaan ganda (dual-use tools) yang dimanfaatkan dalam serangan
  • Penguatan postur keamanan dan kepatuhan terhadap kebijakan
  • Penerapan cepat dengan IoC berkualitas tinggi

Kasus Penggunaan

Perkuat postur keamanan Anda dengan intelijen botnet

Botnet dan infostealer sering kali menjadi awal dari rangkaian serangan tingkat lanjut. Mendeteksi dan memblokirnya sejak dini sangatlah penting untuk mencegah pergerakan lateral serta aktivitas pasca-kompromi.

SOLUSI

Botnet Feed dari ESET menyediakan IoC berkualitas tinggi untuk payload botnet, URL C&C, serta metadata terkait. Layanan ini membantu Anda menghentikan potensi aktivitas berbahaya dengan memblokir hash atau URL terkait pada sistem XDR, NDR, firewall, SIEM, atau mail gateway Anda, sehingga dapat mencegah ancaman dan menandai perilaku mencurigakan.

NILAI

  • Pelacakan botnet secara aktif dengan tingkat false positive yang minimal
  • Cakupan luas terhadap keluarga botnet utama
  • IoC yang sering digunakan dalam operasi penumpasan global (misalnya, LummaStealer, DanBot)
  • Deteksi yang ditingkatkan terhadap aktivitas tahap awal dan pasca-kompromi

Apa yang akan Anda dapatkan

Jelajahi beragam portofolio *feed* intelijen ancaman kami, mulai dari
intelijen dasar yang luas hingga aliran data yang sangat khusus.

MALICIOUS DATA FEED

Wawasan real-time mengenai sampel malware yang baru ditemukan, karakteristiknya, serta Indikator Kompromi (IoC). Mencakup hash file, stempel waktu, dan jenis ancaman untuk membantu Anda memblokir file berbahaya sebelum menimbulkan dampak buruk.

RANSOMWARE FEED

Data real-time mengenai keluarga ransomware yang aktif dan sampel yang umum ditemukan. Memungkinkan pemblokiran proaktif untuk mencegah pelanggaran keamanan dan gangguan yang memakan biaya besar.

BOTNET FEED

Didukung oleh pelacak botnet ESET, umpan data ini mencakup tiga sub-umpan: botnet, C&C, dan target. Layanan ini menyediakan detail deteksi, hash file, stempel waktu komunikasi terakhir, file yang diunduh, alamat IP, protokol, serta informasi target.

APT IOC FEED

Wawasan mengenai Advanced Persistent Threat (APT) berdasarkan penelitian ESET. Data ini diekspor dari server MISP internal ESET dan diselaraskan dengan laporan APT. Tersedia sebagai bagian dari laporan atau sebagai feed mandiri.

URL FEED

Feed berisi URL pilihan yang dilengkapi informasi rinci mengenai setiap alamat dan domain hosting-nya. Hanya mencakup temuan dengan tingkat keyakinan tinggi, yang disertai penjelasan jelas dan mudah dipahami untuk URL yang ditandai.

IP FEED

Dapatkan data yang dapat ditindaklanjuti mengenai IP berbahaya. Strukturnya serupa dengan umpan domain dan URL. Gunakan data ini untuk mengidentifikasi ancaman umum, memblokir IP dengan tingkat risiko tinggi, memantau IP berisiko lebih rendah, serta melakukan investigasi lebih lanjut menggunakan data tambahan guna menilai potensi bahaya.

DOMAIN FEED

Menyediakan data mengenai domain berbahaya, termasuk nama domain, alamat IP, dan tanggal terkait. Domain diberi peringkat berdasarkan tingkat keparahan, sehingga Anda dapat memprioritaskan tindakan seperti pemblokiran domain berisiko tinggi.

ANDROID THREATS FEED

Menyediakan informasi real-time mengenai ancaman Android yang marak terjadi beserta IoC-nya, sehingga memungkinkan pemblokiran secara proaktif. Dibuat berdasarkan data telemetri ESET, umpan ini diperbarui hampir secara real-time dengan proses deduplikasi harian.

ANDROID INFOSTEALER FEED

Feed khusus yang berfokus pada ancaman Android, menyajikan informasi rinci mengenai sampel infostealer terkini beserta data terkaitnya. Dapatkan wawasan tentang kelompok (famili) malware yang aktif dan lakukan pemblokiran secara proaktif sebelum ancaman tersebut menimbulkan dampak merugikan.

SCAM URL FEED

Selalu waspada terhadap penipuan berkat data real-time mengenai URL penipuan. Layanan ini mencakup toko online, penipuan investasi, penipuan kencan, dan penipuan mata uang kripto. Data ini dihimpun dari seluruh sumber URL ESET secara hampir real-time, dengan proses penghapusan data duplikat yang dilakukan setiap 24 jam.

CRYPTOSCAM FEED

Selalu selangkah lebih maju dalam menghadapi penipuan kripto berkat pembaruan real-time mengenai domain, URL, dan data terkait penipuan. Berbekal data telemetri ESET yang luas, layanan ini menyajikan informasi awal yang terarah untuk membantu Anda memblokir ancaman secara proaktif dan melindungi aset Anda.

MALICIOUS EMAIL ATTACHMENTS FEED

Email merupakan target utama serangan. Umpan ini menyediakan data real-time mengenai lampiran email berbahaya yang bersumber dari telemetri pemindaian email ESET yang ekstensif.

PHISHING URL FEED

Menyediakan intelijen real-time mengenai URL phishing aktif dari basis data khusus ESET. Dengan pembaruan berkelanjutan dan deduplikasi harian, umpan ini membantu Anda mendeteksi serta memblokir situs penipuan sebelum situs-situs tersebut membahayakan data sensitif.

SMISHING FEED

Menyediakan wawasan terkini mengenai phishing berbasis SMS (smishing), termasuk domain, URL, dan indikator terkait. Data ini bersumber dari telemetri ekstensif ESET serta diperbarui secara hampir seketika dengan proses deduplikasi harian.

SMS SCAM FEED

Lindungi diri dari penipuan SMS menggunakan umpan data real-time yang mencakup domain dan URL berbahaya. Data ini diperbarui secara berkelanjutan berdasarkan telemetri ekstensif ESET dan diproses setiap hari untuk menghilangkan duplikasi, sehingga membantu Anda mengidentifikasi serta memblokir ancaman canggih.

ECRIME FEED

Dapatkan data yang jelas dan dapat ditindaklanjuti mengenai operasi kejahatan siber serta eCrime berbasis malware—dengan memantau segala hal mulai dari kelompok ransomware dan afiliasinya hingga kampanye infostealer—sehingga tim Anda dapat beralih dari sekadar bereaksi menjadi melakukan pertahanan proaktif bagi organisasi Anda.

Tingkatkan
ketangguhan Anda

Laporan eCrime

Intelijen yang jelas dan dapat ditindaklanjuti tentang operasi kejahatan siber bermotif finansial dan ekosistem malware.

Laporan APT

Dengan jutaan sensor dan visibilitas yang kuat ke wilayah yang sulit dilihat, ESET memberikan wawasan yang jelas tentang ancaman siber global dan ancaman baru.

Tetap terinformasi. Tetap terdepan

Ringkasan Aktivitas APT

Wawasan terbaru tentang kampanye APT yang aktif di seluruh dunia.

WeLiveSecurity: Berita utama dan riset

Analisis dan komentar ahli dari peneliti ESET tentang ancaman siber terbaru, penemuan, dan tren keamanan.

Podcast Riset ESET: Menjelajahi lanskap ancaman global

Bergabunglah dengan analis kami saat mereka mendiskusikan atribusi, perkakas, dan pergeseran aktivitas global

Lembar data ESET Threat Intelligence Feeds

Dapatkan gambaran umum mengenai beragam feed yang tersedia.