Как помогает TI? Если говорить совсем просто — предоставляет своевременный доступ к актуальным сведениям об угрозах, позволяя их интегрировать в средства обеспечения безопасности.
А на практике? Объясняем на примере Kaspersky Threat Intelligence Portal:
🟢постоянно обновляемый поток данных о киберугрозах, который можно, например, интегрировать в SIEM-системы, чтобы автоматизировать предварительную обработку оповещений и получать достаточные данные для дальнейшего рассмотрения и реагирования;
🟢поиск угроз (Threat Lookup) — инструмент, предоставляющий всю полученную «Лабораторией Касперского» информацию о киберугрозах и их взаимосвязях. Это помогает быстрее реагировать на инциденты и прерывать цепь уничтожения до того, как критически важные системы и данные будут скомпрометированы;
🟢анализ угроз (Threat Analysis) — набор инструментов для комплексного анализа вредоносных программ, объединяющий технологии Kaspersky Sandbox (песочница), Kaspersky Threat Attribution Engine (атрибуция) и Similarity (похожесть);
🟢аналитические отчеты — подробные отчеты об угрозах, связанных с APT-группировками или финансово мотивированными киберпреступлениями, направленными на промышленные предприятия;
🟢цифровой след — мониторинг потенциальных угроз в отношении организации на основе регулярного наблюдения за цифровыми активами, анализа данных даркнета и открытых источников;
🟢проверка на угрозы файлов, хеша, IP-адресов, доменов или веб-адресов;
🟢
Подробнее — по ссылке.
