Меню


PT Threat Analyzer — программная платформа для накопления и использования знаний об угрозах информационной безопасности. Система собирает данные телеметрии (Threat Intelligence) из внутренних источников, таких как песочницы, анализаторы кода и пользователи, а также из внешних поставщиков и публичных ресурсов WHOIS и DNS. Эти данные нормализуются, дополняются контекстом, упорядочиваются и передаются в продукты защиты.
Сбор данных из разнообразных источников, как внутренних, так и внешних.
Формирование единой базы знаний с нормализацией и структурированием информации.
Фильтрация информации об угрозах по параметрам: потенциальный ущерб, репутация индикатора, связанные объекты.
Обогащение данных дополнительным контекстом, что помогает лучше понять природу угрозы.
Распространение актуальных данных в защитные системы.
Превращение разрозненных потоков данных в централизованную базу знаний для службы информационной безопасности.
Возможность обнаружить угрозу на ранних этапах благодаря точной информации об индикаторах компрометации.
Ускорение обработки событий: аналитики получают нужные сведения быстро, без ручного поиска по внешним базам.
Формирование выборок критически опасных индикаторов, регулярное обновление данных, которые могут быть применены сетевыми средствами защиты.
Упрощение анализа угроз: приоритизация по уровню актуальности, достоверности и взаимосвязям; визуализация связей между объектами, показ в табличном и графическом виде.
Обогащение информации для внешних систем через REST API, которое позволяет управлять объектами и их связями.
«Карточка индикатора»: подробная информация об индикаторах компрометации.
Отчёты с возможностью группировки объектов для анализа.
Граф связей, показывающий зависимости между объектами (например, между IP-адресом и вредоносным ПО или группировкой).
Поведенческий анализ файлов через песочницу: запуск в виртуальной изолированной среде, изучение поведения объекта.
Настраиваемые правила обогащения: автоматическое или ручное добавление данных по объекту из выбранного источника.
Репутационные списки, обновляемые в реальном времени, позволяющие сгруппировать объекты по общим характеристикам, таким как вредоносность или принадлежность к публичным угрозам.
Визуализация статистики регистрации и обогащения данных с помощью диаграмм и графиков.
Вот что говорят наши клиенты, больше отзывов Вы можете найти в разделе “О компании”
От лица АО «К2 Интеграция» выражаем Вам и всему коллективу ООО «Центр Защиты Информации» благодарность и признательность за сотрудничество, помощь
Настоящим письмом ООО «Группа АйБи ТДС» выражает искреннюю благодарность Обществу с ограниченной ответственностью «Центр Защиты Информации» за
Общество с ограниченной ответственностью «ЭВОТОР ОФД» выражает искреннюю благодарность Обществу с ограниченной ответственностью «Центр Защиты
Настоящим письмом Общество с ограниченной ответственностью «Единая Строительная Тендерная площадка СРО» выражает искреннюю благодарность
Общество с ограниченной ответственностью «Экстил создание сайтов» выражает искреннюю благодарность Обществу с ограниченной
Общество с ограниченной ответственностью «Решение» выражает благодарность Обществу с ограниченной ответственностью «Центр защиты
Общество с ограниченной ответственностью «Институт географических информационных технологий»выражает благодарность Обществу
Общество с ограниченной ответственностью «МАСТЕР ТЕЛЕКОМ» выражает искреннюю благодарность Обществу с ограниченной ответственностью