ESET® THREAT INTELLIGENCE СЕРВІС

Расширение интеллекта безопасности  локальной сети к глобальному киберпространству

110+ миллионов
пользователей во всем мире

400+ тысяч
корпоративных пользователей

180+
стран

13
глобальных исследовательских центров

Сервис ESET Threat Intelligence

ИT-специалистам, которые имеют доступ к информации только в пределах собственных сетей, трудно получить глубокие и актуальные глобальные знания о конкретных источниках угроз и атак. Обеспечьте защиту организации с помощью:

Checkmark icon

Блокировки целенаправленных атак

Checkmark icon

Защиты от фишинг-атак

Checkmark icon

Предотвращения атак ботнетов

Checkmark icon

Выявления угроз повышенной сложности


Загрузка данных в реальном времени

Загрузка данных ESET Threat Intelligence использует широко распространенный формат STIX/TAXII, что упрощает интеграцию с существующими инструментами SIEM. Интеграция позволяет предоставлять последнюю информацию для прогнозирования и предотвращения угроз до момента атаки.

Надежный API

ESET Threat Intelligence имеет полный API, доступный для автоматизации отчетов, правил YARA и других функций, что позволяет интегрировать другие системы организации.

Правила YARA

Сервис позволяет организациям создавать собственные правила для получения информации, которая интересует специалистов по ИT-безопасности в соответствии со спецификой компании. Предприятия получают ценные данные, такие как количество фиксаций угроз по всему миру, URL-адреса с вредоносным кодом, поведение вредоносных программ в системе и прочее.

Примеры использования

ПРОБЛЕМА

Предприятия хотят предотвратить проникновение через входные и выходные соединения в сети.

РЕШЕНИЕ

  • ESET Threat Intelligence проактивно сообщает ИT-специалистам о недавних целенаправленных атаках и использованных командных серверах (C&C).
  • Сервис обеспечивает TAXII загрузки, которые могут быть подключены к устройствам UTM для прекращения входных и выходных соединений, таким образом предотвращая утечки или потери данных.
  • Предприятия создают правила для предотвращения проникновения вредоносного программного обеспечения в организации.
Mitsubishi logo

использует решения ESET с 2017 года;
больше 9 000 рабочих станций

использует решения ESET с 2016 года;
более 4 000 почтовых ящиков

Canon logo

использует продукты ESET с 2016 года;
более 14 000 рабочих станций

T-com logo

ISP партнер по безопасности с 2008 года;
около 2 миллионов клиентов в базе

Отчеты ESET с заблаговременным предупреждением и загрузками данных

Отчеты о целенаправленных вредоносных программах

Информируют пользователя о потенциальной атаке, которая находится на этапе подготовки или в процессе реализации и специально направлена на определенные организации. Такие отчеты содержат строки правил YARA, информацию о репутации, подобные файлы, детали файлов, результаты песочницы и другое.

Отчеты об активности ботнетов

Предоставляют регулярные количественные данные о выявленных семействах вредоносного программного обеспечения и вариантах угроз вида ботнет. Отчеты содержат данные о командных серверах (C&C), которые принимают участие в управлении ботнетом, образцы ботнета, глобальную еженедельную статистику и список целей вредоносного программного обеспечения.

Отчеты о поддельных сертификатах SSL

ССоздаются при обнаружении ESET только выпущенного SSL-сертификата органом сертификации, который имеет ресурс, очень похожий на предоставленный заказчиком во время первоначальной настройки. Отчеты могут включать детали будущих фишинговых атак, которые пытаются использовать этот сертификат, а также ключевые атрибуты сертификата, соответствия YARA и данные сертификатов.

Отчеты о целенаправленных фишинг-атаках

Отображают данные об активности, связанной с фишинговыми сообщениями электронной почты. В отчете содержатся сведения о фишинговых атаках, которые включают размер, количество клиентов, скриншоты URL-адресов, предварительный просмотр фишингового сообщения, расположение серверов и многое другое.

Отчеты об автоматизированном анализе образцов

Индивидуальный отчет на основании поданного файла или хеша предоставляет ценную информацию для принятия взвешенных решений и расследования инцидентов.


Загрузка данных о доменах

Содержат домены, которые считаются вредоносными, включая доменное имя, IP-адрес, выявление файла, загруженного с URL-адреса, и выявление файла, который пытался получить доступ к URL-адресу.

Загрузка данных о вредоносных файлах 

Содержат исполняемые файлы, которые считаются вредоносными, распознают и передают такую информацию, как SHA1, MD5, SHA256, выявления, размер и формат файлов.

Загрузка данных о ботнетах

Содержат три типа загрузки, которые проверяют более 1000 целей в день, включая информацию о самом ботнете, связанные серверы и цели. Предоставляемые данные включают такие элементы, как выявление, хэш, последняя активность, загруженные файлы, IP-адреса, протоколы, цели.

Необходимы дополнительные уровни защиты?

Управление защитой Консоль для удаленного управления локально или в облаке.

Защита рабочих
станций Мощная многоуровневая защита для компьютеров, смартфонов и виртуальных машин.

Защита файловых
серверов Защита корпоративных данных, которые проходят через все общие серверы, в режиме реального времени.

Полнодисковое
шифрование Надежное решение для шифрования системных дисков, разделов или целых устройств в соответствии с требованиями конфиденциальности.

Облачная
песочница Проактивная защита от «0-дневных» угроз, которая анализирует подозрительные образцы в изолированной среде облачной песочницы.

Защита почтовых
серверов Блокирует на уровне сервера весь спам и вредоносное программное обеспечение, прежде чем оно попадет в почтовые ящики пользователей.

Защита облачных
приложений Расширенная защита для облачной электронной почты Microsoft 365, приложений для командной работы и хранилищ с управлением с помощью отдельной консоли.

Выявление и реагирование Инструмент позволяет осуществлять постоянный всесторонний мониторинг активности рабочих станций в режиме реального времени, проводить глубокий анализ подозрительных процессов и немедленно реагировать на инциденты.

* Осуществлять управление можно только с помощью локальной консоли ESET PROTECT

РЕКОМЕНДОВАНО

Обеспечьте всестороннюю защиту корпоративной сети

Категория защиты

Управление защитой

Единая консоль управления всеми решениями по безопасности, развернутыми в сети, с возможностями выявления и реагирования на всех платформах.

Подробнее

Категория защиты

Анализ в облачной песочнице

Выявляйте новые типы угроз, такие как программы-вымогатели, с помощью анализа образцов в облачной песочнице.

Подробнее

Категория защиты

Выявление и отслеживание угроз

Выявляйте скрытые угрозы в сети с помощью EDR-решения.

Подробнее

Категория защиты

Защита облака

Расширенная защита облачной электронной почты и хранилища Microsoft 365.

Подробнее