• +8424 3933 1613
  • misoft@misoft.com.vn
  • Việt Nam
  • English
Threat Intelligence Platform

Mã sản phẩm:

Mô tả:

Chi tiết sản phẩm

Tầm quan trọng của Threat Intelligence
 
Threat Intelligence (hay Cyber Threat Intelligence – Thông tin tình o vc mối đe dọa tn không gian mạng) là một gii pháp nâng cao giúp cho tổ chức có thể thu thập c thông tin chi tiết vc rủi ro theo ngcảnh, tình huống và tđó có thu chuỗi với bối cảnh cụ thcủa tổ chức.
c gii pháp Threat Intelligence thu thập dữ liu thô tnhiu nguồn khác nhau vc mối đe dọa khẩn cấp hoặc đang tồn ti. c dữ liu y sđược phân tích và trích lc để to ra c thông tin quan trọng có thđược tích hợp và sdụng bởi c gii pháp kim soát bảo mật tự động đã được trang bị trong hệ thống.
Mục đích chính ca Threat Intelligence là đảm bảo c tổ chức ln đưc thông o vc dữ liu đã brò rì, c mi đe dọa về tn công APT, lỗ hổng zero-day, c mã khai tc và phương án chống li c mối đe dọa này. Threat Intelligence giúp c tổ chức nhận thức được c nguy cơ của c mối đe dọa phbiến và nguy him nhất từ n ngoài (như c mối đe dọa zero-day, APT và các mã khai thác). Mc dù c mi đe dọa cũng đến từ nội bhoặc tc đối tác của c tổ chức, đim cần nhấn mạnh là c mối đe dọa từ n ngoài cũng có nhiều khnăng ảnh hưởng đến hệ thống của một tổ chức. Threat Intelligence bao gồm c thông tin chuyên u vc mối đe dọa cụ thđgiúp c tổ chức bảo vchính mình trưc c kiểu tn công có thy ra thit hại ln nhất.

Group-IB Threat Intelligence một gii pháp SaaS, không u cầu tài nguyên phần cứng hay bất kỳ thay đổi tích hợp o từ phía hạ tầng tổ chức. Tất cdữ liu được xử lý và cung cp cho khách hàng thông qua giao din web thuận tin - an tn hoặc thông qua API 2.0 / STIX / TAXII để tích hợp với hệ thống phản hồi và bảo vệ thời gian thực (như SOAR, NG Firewall, AV,) đang được tổ chức sdụng. Gii pháp tubiến cho tổ chức đảm bảo tổ chức chthnhận dữ liu có liên quan, tránh vic lộ lt những dữ liu của c tổ chức khác

c lợi ích chính mà GROUP-IB Threat Intelligence mang li bao gồm:
  • Gim thiu ti đa thời gian phản ứng với scố.
  • Theo i c công cvà kỹ thuật tn công mới đcó phương án ngăn chặn.
  • Cung cấp c cảnh o cho c tchức vc him họa tc nền tảng dark web.
  • Đánh ghiệu quđầu tư cho an tn thông tin.

c tính năng Threat Intelligence của GROUP-IB cung cấp
  • Cung cấp cảnh o vc vấn đan ninh mạng khẩn cấp
GROUP-IB Threat Intelligence cung cấp cảnh o vc vấn đan ninh mạng khẩn cấp được tìm ra bởi GROUP-IB tn cầu, cho phép khách hàng truy cập và tìm kiếm thông tin vc mối đe dọa, đồng thời cung cp ngcảnh chi tiết vc tấn công tn không gian mạng và c nhóm ti phạm mạng.
c chuyên gia của GROUP-IB sẽ liên tc giám t đphát hin c mối nguy hại mới, bao gồm c kế hoạch gian lận, c dch vụ ti phạm, c nhóm hacker, c công cụ và chiến thuật của c nhóm hacker, c dữ liu brò rvà xâm phạm, c mối đe dọa từ nội bộ, mã độc và c mã khai thác.
  • Cung cấp dữ liu vc i khoản đăng nhập và mật khẩu bm phạm
GROUP-IB Threat Intelligence cung cp dữ liu vc tài khoản đăng nhập và mật khẩu bm phạm, c mô tchi tiết vmã độc, được sdụng trong các cuộc m nhập, c thông tin về c nhóm tội phạm mạng, mô tả vnguồn gốc của c tài khoản bm phạm.
  • Cung cấp dữ liu vc i khoản la đảo (money mules): sthẻ, sđin thoại, i khoản ngân hàng
GROUP-IB tđộng phân tích nhiu tp tin cấu hình của c mã đc đxác đnh cách thức chương trình nhận lệnh để thực hin c giao dch tự động và phát hin c hệ thống điu khin mã độc. Phương pháp phân tích mã độc chuyên u y cho phép GROUP-IB mô phỏng c giao tiếp của mã đc với c y chđiu khin của chúng và nhận c lệnh chính c được sdụng đchuyển tin một cách tự động. Bằng cách gii mã c lệnh này, GROUP-IB phát hin ra thông tin vc tài khon la đảo.
Nho việc tham gia c hot động điu tra chung vi c cơ quan thc thi pháp luật, GROUP-IB có được thông tin vc tài khoản mà một snhóm ti phạm đang lên kế hoạch chuyển tin bđánh cắp. Hacker có thsdụng c tài khoản ngân hàng, số thẻ, sđin thoại hoặc sví điện tử để thực hiện vic rửa tiền. Từ thông tin vc scgian ln được cung cấp bởi c ngân hàng, GROUP-IB có thc đnh c cuộc tn công o c ngân hàng khác được thực hiện bởi cùng một kẻ la đảo.
  • Cung cấp dữ liu vc thngân hàng đã bm phạm do tchức phát hành
GROUP-IB cung cấp dữ liu vc thngân hàng đã bm phạm, do chính tổ chức phát hành, mô tvmã độc được sdụng để trích xut từng dữ liu thcụ thể, thông tin vnguồn dữ liu cho mỗi bản ghi. Để thu thập dữ liu thngân hàng, hacker sdụng c trang phishing, phầmềm độc hại cho y tính cá nhân và c thiết bchạy Android, thiết bđầu cuối POS và ATM.c hacker cũng tích cực sdụng c thiết bđọc trộm thông tin th(skimming), tấn công c trang web thương mi đin tvà cổng thanh toán. Trong trường hợp kẻ tn công sdụng mã độc cho c y tính cá nhân và thiết bchạy Android hoc thiết bđầu cuối POS, thì dữ liu bm phạm có thđược phát hin bằng cách phân tích c giao thc mạng được sdụng trong giao tiếp gia mã đc với y chC&C. Để thực hin giám t như vậy, GROUP-IB sử dụng c cảm biến được trin khai trong c phân đoạn mạng khác nhau và các kỹ thuật Sinkhole đchuyển hướng lưu lượng độc hại đến c cm biến của GROUP-IBNếu tin tc sdụng tài nguyên phishing, dữ liu bm phạm có thđược lưu trữ trong c bản ghi đặc bit. c chuyên gia của GROUP-IB giám tc trang phishing và thu thập c tp tin cấu hình của chúng, giúp tìm ra c bản ghi với dữ liu bđánh cắp và c định tt cc thbm phạm và chshữu của chúng. Một lượng ln thngân hàng bđánh cắp được n tại c “card-shop”. Nhvic tham gia c hoạt động điu tra chung với c cơ quan thực thi pháp lut và hợp tác với c nhà cung cấp dch vụ lưu trữ, c chuyên gia ca GROUP-IB có được c bản sao của y ch“card-shop”, cho phép nhn din tất cc thông tin thđang được rao bán.
 
  • Cung cấp c đnh danh và ngcảnh của c thiết bdi động bị lây nhim
GROUP-IB Threat Intelligence cung cấp c định danh và ngcảnh của các thiết bdi động bị lây nhim mã độc, bao gồm c mô tvmã độc tn mi thiết bđã bị lây nhim và thông tin chi tiết vnguồn gốc của mối đe dọa cụ thể.
 
  • Phát hin c thông tin của tchức rò rtrên c trang Git leaks
Group-IB Threat Intelligence có một hệ thống duy nhất đgiám t liên tc kho lưu trvề thông tin cụ thcủa công ty/tổ chức. Phần y được sdụng đphát hin rò rỉ dữ liu & mã nguồn, đc đnh c cuộc tấn công có chủ đích đang được chuẩn bnhắm o công ty ca bạn. Tấn công có chđích y có thể ở dạng khai tco dch vweb của tổ chức hoặc ở dạng một bộ thu thập dữ liu hoạt động thông qua API ca ứng dụng di động của tổ chức. Và thực hin c biện pháp đối phó nhằm củng cố thế trận an ninh mạng của tổ chức.
 
  • Cung cấp thông tin vc lhổng bảo mật được công b
Thông tin chi tiết vc lhổng và cách khai tc mới được cung cấp ngay lp tức cho tất ckhách hàng ca Group-IB Threat Intelligence. Phần y cũng cung cấp thông tin chi tiết vc dch vvà thiết bdbị tn công, c o cáo vc cuộc tn công của c tác nhân đe dọa bằng cách sdụng c cách khai tc cụ thvà mô tchi tiết vvic khai thác.
 
  • Hsơ của c c nhân đe dọa nâng cao
Cập nhật liên tc hsơ của ti phạm mạng và c tác nhân đe dọa quốc gia. Tất cc TTP, tp được kết nối, chbáo, phần mềm độc hại, công cụ, đồng phạm, v.v. Phân tích tấn công dựa tn ma trận MITRE ATT&CK® . c o cáo liên quan và nghiên cu bsung đưc tạo ra bởi c chuyên gia tình o và bo mật.
  • Truy cập o cơ sdữ liu Dark Web ln nhất
c cộng đồng chuyên ngành thường khó có thhoặc không thể tiếp cận o c diễn đàn Dark Web này. Group-IB Threat Intelligence bao gồm thông tin được thu thp và xử lý bằng 11 ngôn ngữ thông qua c công nghệ độc quyền và với sgiúp đcủa c chuyên gia đã dành nhiều m đy dựng độ tin cậy và danh tiếng tn c din đàn đó. Dữ liu "t" cũng có thể truy cập đnghiên cứu và phân tích.
  • Cung cấp thông tin vc chương trình độc hại nhắm đến c khách hàng và nhân viên của tchức (Targeted malware)
GROUP-IB cung cấp thông tin vc chương trình đc hại nhắm đến các khách hàng và nhân viên ca tchức, những người thường xuyên kết nối vớc dch vweb và tài nguyên web của tchức. Phần y bao gồm mô tchi tiết vmã độc, web-inject, được sdụng để tn công nhân viên và khách hàng tổ chức, dữ liu y chủ C&C và c thông tin khác để cung cấp cho c chuyên gia phân tích mã độc và đội phản ứng scố.
  • Công cSandboxing
Với Group-IB Threat Intelligence, đi ngũ bảo mật có quyn truy cp vào công cSandboxing online, là mt công ckích hoạt phần mềm độc hại (dựa tn THF Polygon)
Công cy giúp phân tích dynamic malware trong c i trường bit lp đphát hin cc mối đe dọa đã biết và chưa biết. Nó cung cpco cáo chuyên u bao gm video vquá trình thực thi tệp, đánh gbảo mật, đánh dấu hành vi, nhật ký hoạt động mạng và y quy trình.
  • Cung cấp API cho vic tích hợp GROUP-IB Threat Intelligence vi c hệ thống thba
c chdấu về tn công sđược GROUP-IB cung cấp cho khách hàng thông qua một Web portal an tn dưới dạng co o nghiên cứu hoặc các luồng riêng bit phụ thuộc o loi dữ liu được cung cấp.c dữ liu có thđược tải về tự động thông qua giao din API hoặc STIX/TAXII (Structured Threat Information eXpression / Trusted Automated eXchange of Indicator Information – c kỹ thuật chia sẻ thông tin an ninh mạng có cấu tc được sdụng bởi c tổ chức ln tn thế gii). c thông tin được cung cấp thường xuyên cho nền tảng Threat Intelligence của khách hàng để làm giàu thông tin và tương quan vi c dữ liu được cung cấp từ c nguồn khác.c luồng dữ liu đã được làm giàu có thđược tích hợp trực tiếp với c hệ thống an ninh khác nhau. Dữ liu được cung cấp dưới đnh dạng JSON.
  • Cung cấp dữ liu vc tấn công DDoS đến c trang web và dch v
GROUP-IB Threat Intelligence cung cp thông tin vc tn công DDoS đang nhắm đến c trang web và dch vụ, với c thông tin chi tiết tn din về loại tn công, y chủ C&C và mã độc cụ thđược sdụng bởi c ti phạm mạng.
  • Cập nhật liên tục c địa chỉ IP của TOR, SOCKS, Proxy, VPN
GROUP-IB Threat Intelligence cung cấp dữ liu được cập nhật liên tục và dựa tn nhiu nguồn dữ liu khác nhau vc địa chỉ IP của TOR, SOCKS, Proxy, VPN.

 

Bình luận facebook