รับรายงาน APT ที่คุณสามารถดำเนินการได้อย่างรวดเร็วและแม่นยำ

    ด้วยรายงาน APT คุณจะได้รับ:

  • เข้าถึงการวิเคราะห์ทางเทคนิคเชิงลึกแบบส่วนตัว
  • รายงานสรุปกิจกรรม APT
  • สรุปรายเดือนสำหรับผู้บริหารระดับ C-level ของคุณ
  • เข้าถึงผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ของ ESET ได้โดยตรง
  • เข้าถึงเซิร์ฟเวอร์ MISP ของเรา

นำการวิจัยที่ดีที่สุดของเรามาไว้ที่ปลายนิ้วของคุณ

ทีมวิจัยของเราเป็นที่รู้จักกันดีในสภาพแวดล้อมการรักษาความปลอดภัยดิจิทัล ต้องขอบคุณบล็อก We Live Security ที่ได้รับรางวัลของเรา มีงานวิจัยที่ยอดเยี่ยมและข้อมูลสรุปกิจกรรม APT พร้อมข้อมูลรายละเอียดเพิ่มเติมมากมายตามที่คุณต้องการ

เนื้อหาที่ดำเนินการได้และได้รับการดูแลจัดการ

รายงานให้บริบทมากมายเกี่ยวกับสิ่งที่เกิดขึ้นและเหตุผล ด้วยเหตุนี้ องค์กรต่างๆ จึงสามารถเตรียมตัวล่วงหน้าสำหรับสิ่งที่จะเกิดขึ้นได้ ไม่ใช่แค่รายงานเท่านั้น แต่ยังได้รับการดูแลจัดการโดยผู้เชี่ยวชาญของเราซึ่งจัดรูปแบบให้อยู่ในรูปแบบที่มนุษย์สามารถอ่านได้

ตัดสินใจเรื่องสำคัญได้อย่างรวดเร็ว

ทั้งหมดนี้ช่วยให้องค์กรต่างๆ สามารถตัดสินใจที่สำคัญและมอบความได้เปรียบเชิงกลยุทธ์ในการต่อสู้กับอาชญากรรมดิจิทัล ช่วยให้เข้าใจถึงสิ่งที่เกิดขึ้นใน 'ด้านที่ไม่ดีของอินเทอร์เน็ต' และให้บริบทที่สำคัญ เพื่อให้องค์กรของคุณสามารถเตรียมการภายในได้อย่างรวดเร็ว

เข้าถึงนักวิเคราะห์ ESET

ลูกค้าทุกคนที่สั่งซื้อแพ็คเกจ APT Reports PREMIUM จะสามารถเข้าถึงนักวิเคราะห์ของ ESET ได้สูงสุดสี่ชั่วโมงในแต่ละเดือน นี่เป็นการเปิดโอกาสให้อภิปรายหัวข้อต่างๆ โดยละเอียดยิ่งขึ้น และช่วยแก้ไขปัญหาที่ค้างอยู่

การวิเคราะห์เชิงลึก

แพ็คเกจประกอบด้วยรายงานการวิเคราะห์ทางเทคนิคเชิงลึกที่อธิบายแคมเปญล่าสุด ชุดเครื่องมือใหม่และหัวข้อที่เกี่ยวข้อง และรายงานสรุปกิจกรรม ภาพรวมรายเดือนจะรวมข้อมูลจากรายงานการวิเคราะห์ทางเทคนิคและรายงานสรุปกิจกรรมทั้งหมดที่เผยแพร่ในเดือนก่อนหน้ามาเป็นรูปแบบที่สั้นและเข้าใจง่ายยิ่งขึ้น  

รวม ESET Threat Intelligence เข้ากับระบบ ของคุณ system

  • การรวมการวัดและส่งข้อมูลทางไกลของ ESET นั้นง่ายดาย และจะเสริม TIP, SIEM หรือ SOAR ของคุณ
  • เรามีAPI ที่ครอบคลุมพร้อมเอกสารประกอบฉบับสมบูรณ์
  • เราจัดหาข้อมูลในรูปแบบมาตรฐาน เช่น ฟีด JSON และ STIX ผ่าน TAXII เพื่อให้สามารถรวมเข้ากับเครื่องมือใดๆ ก็ได้

เรามี คู่มือการบูรณาการทีละขั้นตอนเพื่อการใช้งานที่รวดเร็วและง่ายดาย และเรากำลังเพิ่มคู่มืออื่นๆ อย่างต่อเนื่อง:

  • IBM QRadar
  • Anomali
  • MS Azure Sentinel
  • OpenCTI
  • ThreatQuotient

ฟีดข่าวกรองที่เป็นกรรมสิทธิ์ของ ESET

เพิ่มมุมมองของคุณเกี่ยวกับภาพรวมภัยคุกคามทั่วโลกโดยอาศัยการวัดและส่งข้อมูลทางไกลที่เป็นเอกลักษณ์ ฟีด ESET มาจากศูนย์การวิจัยของเราทั่วโลก ให้ภาพรวมและช่วยให้คุณสามารถบล็อก IoC ในสภาพแวดล้อมของคุณได้อย่างรวดเร็ว ฟีดอยู่ในรูปแบบ • JSON • STIX 2.1

ด้วยฟีด ESET คุณจะได้รับ:

  • ข้อมูลที่ได้รับการดูแลอย่างดี
  • เนื้อหาที่นำไปใช้ได้
  • จำนวนผลลัพธ์ที่ไม่ถูกต้องมีน้อย
  • มีการอัปเดตบ่อย
  • API ที่ครบถ้วน
ภาพรวมของโซลูชันทั้งหมด
ฟีดไฟล์ที่เป็นอันตราย

ฟีดนี้ให้ข้อมูลแบบเรียลไทม์เกี่ยวกับตัวอย่างมัลแวร์ที่เพิ่งค้นพบ ลักษณะเฉพาะ และ IOC ฟีดช่วยให้คุณเข้าใจว่าไฟล์ที่เป็นอันตรายใดบ้างที่ถูกพบเห็นได้ทั่วไป และช่วยให้คุณสามารถบล็อกไฟล์เหล่านั้นได้ในเชิงรุกก่อนที่จะก่อให้เกิดอันตรายใดๆ
มันมีโดเมนที่เป็นอันตราย รวมถึงไฟล์แฮช การประทับเวลา ประเภทภัยคุกคามที่ตรวจพบ และข้อมูลรายละเอียดอื่นๆ

ฟีดโดเมน

บล็อกโดเมนที่ถือว่าเป็นอันตราย รวมถึงชื่อโดเมน ที่อยู่ IP และวันที่ที่เกี่ยวข้อง ฟีดจะจัดอันดับโดเมนตามความรุนแรง ซึ่งช่วยให้คุณปรับการตอบสนองตามนั้นได้ เช่น บล็อกเฉพาะโดเมนที่มีความรุนแรงสูง

ฟีดบอตเน็ต

ตามเครือข่ายตัวติดตามบ็อตเน็ตที่เป็นกรรมสิทธิ์ของ ESET ฟีด Botnet มีฟีดย่อยสามประเภท ได้แก่ บอตเน็ต C&C และเป้าหมาย ข้อมูลที่ให้รวมถึงรายการต่างๆ เช่น การตรวจจับ แฮช ข้อมูลล่าสุด ไฟล์ที่ดาวน์โหลด ที่อยู่ IP โปรโตคอล เป้าหมาย และข้อมูลอื่น ๆ

ฟีด URL

เช่นเดียวกับฟีดโดเมน ฟีด URL จะดูที่อยู่ที่ระบุ ประกอบด้วยข้อมูลโดยละเอียดเกี่ยวกับข้อมูลที่เกี่ยวข้องกับ URL ตลอดจนข้อมูลเกี่ยวกับโดเมนที่โฮสต์ URL ดังกล่าว ข้อมูลทั้งหมดจะถูกกรองเพื่อแสดงเฉพาะผลลัพธ์ที่มีความเชื่อมั่นสูง และรวมถึงข้อมูลที่มนุษย์อ่านได้ว่าทำไม URL จึงถูกตั้งค่าสถานะ

เอพีที ไอโอซี

ฟีดนี้ประกอบด้วยข้อมูล APT ที่ผลิตโดยการวิจัยของ ESET โดยทั่วไป ฟีดจะเป็นการส่งออกจากเซิร์ฟเวอร์ MISP ภายในของ ESET ข้อมูลทั้งหมดที่แชร์จะมีการอธิบายโดยละเอียดมากขึ้นในรายงานของ APT ฟีด APT ยังเป็นส่วนหนึ่งของข้อเสนอรายงานของ APT แต่สามารถซื้อฟีดแยกต่างหากได้

ฟีดไอพี

ฟีดนี้แชร์ IP ที่ถือว่าเป็นอันตรายและข้อมูลที่เกี่ยวข้อง โครงสร้างของข้อมูลคล้ายกับที่ใช้สำหรับโดเมนและฟีด URL มาก กรณีการใช้งานหลักที่นี่คือเพื่อทำความเข้าใจว่า IP ที่เป็นอันตรายใดที่แพร่หลายในป่า บล็อก IP เหล่านั้นซึ่งมีความรุนแรงสูง ระบุ IP ที่มีความร้ายแรงน้อยกว่า และตรวจสอบเพิ่มเติมโดยอิงตามข้อมูลเพิ่มเติม เพื่อดูว่ามีอยู่แล้วหรือไม่ ก่อให้เกิดอันตราย