ESET® THREAT INTELLIGENCESERVICIO

Inteligencia de seguridad desde la red local hasta el ciberespacio global

más de 110 millones
de usuarios en todo el mundo

más de 400 mil
clientes corporativos

Más de 200
países & territorios

13
centros en el mundo de investigación y desarrollo

ESET Threat Intelligence

Obtenga conocimiento global, actualizado y en profundidad sobre amenazas específicas y fuentes de ataque, que tradicionalmente suelen ser difíciles de detectar dentro de sus propias redes. ESET Threat Intelligence le permite a su organización:

Bloquear ataques dirigidos

Protegerse contra el phishing

Detener ataques de botnets

Detectar amenazas persistentes avanzadas


Feed de datos en tiempo real

Los feeds de datos de ESET Threat Intelligence utilizan el formato STIX/TAXII, facilitando su integración con las herramientas SIEM existentes. Esto ayuda a suministrar la información más reciente sobre el panorama de amenazas para predecirlas y prevenirlas antes de que ataquen.

Potente API

ESET Threat Intelligence incluye una API completa que está disponible para automatizar informes, reglas YARA y otras funcionalidades de modo de permitir la integración con otros sistemas utilizados dentro de las organizaciones.

Reglas YARA

Permiten a su organización configurar reglas personalizadas para obtener información específica de su interés. De esta forma, reciben detalles valiosos, como la cantidad de veces que se detectó una amenaza específica en todo el mundo, las direcciones URL que contienen código malicioso, el comportamiento malicioso en el sistema, dónde se detectó, ente otros datos.

Casos de uso

PROBLEMA

Las empresas buscan impedir la comunicación de las infiltraciones hacia o desde su red.

SOLUCIÓN

  • ESET Threat Intelligence les notifica en forma proactiva a los equipos de seguridad sobre los ataques dirigidos y los servidores de Comando y Control (C&C) más recientes en todo el mundo.
  • La inteligencia de amenazas proporciona feeds de datos en formato TAXII, que se pueden conectar con dispositivos UTM para detener la conectividad hacia o desde actores maliciosos, evitando así la fuga o el daño de los datos.
  • Las empresas implementan reglas y mitigaciones para impedir los ataques de malware en su organización.

Informes de alertas tempranas y feeds exclusivos de ESET

Informe de malware dirigido

Lo mantiene informado sobre los posibles ataques en preparación o los ataques en curso dirigidos específicamente contra su organización. El informe incluye cadenas de reglas YARA, información de reputación, binarios similares, detalles de archivos, resultado del modo sandbox y más.

Informe sobre la actividad de botnets

Proporciona datos periódicos y cuantitativos sobre las familias de malware identificadas y las variantes de malware de tipo botnet. El informe proporciona datos procesables que incluyen los servidores de Comando y Control (C&C) involucrados en la administración de las botnets, muestras de las botnets, estadísticas semanales globales y una lista de los objetivos de cada malware.

Informe de certificados SSL falsificados

Se genera cuando ESET detecta un certificado SSL recién lanzado por una autoridad certificadora que tiene un activo muy similar al proporcionado por el cliente durante la configuración inicial. Puede incluir, por ejemplo, detalles sobre las próximas campañas de phishing que están intentando utilizar indebidamente este certificado. El informe muestra los atributos clave del certificado, las coincidencias de reglas YARA y los datos del certificado.

Informe de phishing dirigido

Muestra datos sobre todas las actividades de correo electrónico de phishing dirigidas a la organización seleccionada. El informe suministra información de la campaña de phishing, incluyendo el tamaño de la campaña, la cantidad de clientes, las capturas de pantalla con la URL, la vista previa del correo electrónico de phishing, la ubicación de los servidores y mucho más.

Informe del análisis automatizado de muestras

Crea un informe personalizado a partir de un archivo o un hash enviado; incluye información valiosa para la toma de decisiones basadas en hechos y en la investigación de incidentes.


Feed de dominio

Muestra los dominios que se consideran maliciosos, incluyendo el nombre de dominio, la dirección IP, la detección del archivo descargado de la URL y la detección del archivo que estaba tratando de acceder a la URL.

Feed de archivo malicioso

Muestra los ejecutables que se consideran maliciosos, y reconoce y comparte información como SHA1, MD5, SHA256, detección, tamaño y formato del archivo.

Feed de botnet

Cuenta con tres tipos de feeds que verifican más de 1.000 objetivos por día, incluyendo información sobre la botnet en sí, los servidores involucrados y sus objetivos de ataque. Los datos proporcionados incluyen los siguientes elementos: detección, hash, fecha del último servidor activo, archivos descargados, direcciones IP, protocolos, objetivos de ataque, entre otros.

¿Necesita seguridad integral para proteger la red de su compañía?

Soluciones integradas relacionadas

ESET Dynamic Endpoint Protection

  • Security Management Center
  • Plataforma de protección para endpoints
  • Análisis con modo sandbox basado en la nube
ESET Dynamic Mail Protection solution icon

ESET Dynamic Mail Protection

  • Security Management Center
  • ESET Mail Security
  • Análisis con modo sandbox basado en la nube

Productos y servicios relacionados

  • ESET Security Management Center
    Visibilidad de la seguridad de la red, elaboración de informes y administración en tiempo real desde una única pantalla.
  • ESET Endpoint Security
    Multipremiada tecnología de varias capas que combina el machine learning con la gestión de grandes grupos de datos y la experiencia humana.
  • ESET Dynamic Threat Defense
    La tecnología de modo sandbox basada en la nube detecta las amenazas 0-day nunca antes vistas.
  • ESET Mail Security
    Potente protección antimalware para servidores, con filtro de spam y exploración de correo para todas las plataformas principales de correo electrónico.

Haga una consulta

Si está interesado en ESET Threat Intelligence, complete el siguiente formulario y un representante de ESET se pondrá en contacto con usted.

Entérese qué pasa en el mundo de la ciberseguridad

Visite nuestros portales y accede a interesantes análisis, contenidos y noticias de actualidad, desarrolladas por nuestros expertos en seguridad en el mundo.

Contenidos para PYMES

9 señales de que su antivirus es ineficiente

La presente guía enumera 9 claves para detectar que un antivirus no está funcionando de forma correcta y poder reaccionar a tiempo con medidas correctivas.

¿Qué normativa rige en cada país y cómo cumplirla?

La presente campaña muestra las diferentes regulaciones que aplican a cada país y qué requisitos deben cumplir las compañías para no sufrir sanciones.

Blog Enterprise

Día Internacional de la Juventud: los jóvenes y la ciberseguridad

De los ocho billones de personas en el mundo, cerca de un cuarto se encuentra entre los 10 y los 24 años – el mayor porcentaje de población joven que jamás haya existido.

Malware bancario: confrontando las amenazas con un navegador protegido

Actualmente, no hay mucho que no pueda hacerse desde el móvil, y eso incluye las transacciones bancarias.

We Live Security

Nueva versión de VLC Media Player incluye parche para 13 vulnerabilidades

VideoLAN anunció que ya está disponible la versión 3.0.8 del popular reproductor VLC Media Player para Windows, Mac y Linux, el cual incluye parches de seguridad para 13 vulnerabilidades además de...

Atacan cuentas oficiales de Twitter en distintos países de América Latina

La Secretaría de Seguridad y Protección Ciudadana de México emitió un comunicado alertando sobre una campaña que busca el secuestro de cuentas de Twitter de organismos y funcionarios públicos y que...