Nothreat ThreatShield
ThreatShield постоянно передаёт в межсетевые экраны заказчика проверенные списки вредоносных IP-адресов, доменов, ссылок и хеш-сигнатур. Данные приходят из приманок-двойников CyberEcho и дополняются более чем сотней внешних источников, поэтому в поток попадает только то, что подтверждено. Поддерживаются STIX, OpenIOC, JSON и другие привычные форматы. В итоге межсетевой экран, который уже стоит, начинает блокировать атаки, которых ещё нет в общедоступных базах
Потоки Threat Intelligence в реальном времени для Cisco, Palo Alto, Fortinet и ещё более 20 производителей межсетевых экранов. Подключается одной строкой в конфигурации, менять оборудование не нужно
Оставить заявкуОдна строка в конфигурации
Cisco, Palo Alto, Fortinet и ещё более 20 производителей межсетевых экранов, а также EDR, SIEM, WAF и сервисы фильтрации DNS. Настройка занимает минуты, менять оборудование не нужно
В поток попадает только подтверждённое
Главный источник данных — приманки (цифровые двойники) CyberEcho, где обычного трафика нет в принципе. Поэтому в списки идут адреса и домены, участие которых в атаке доказано, а не предположено. Риск заблокировать настоящего клиента сведён к минимуму
Обновление без пауз
Списки пополняются по мере того, как глобальная сеть приманок (цифровых двойников) ловит новые атаки. Между первой попыткой атаки и её блокировкой у заказчика проходят минуты, а не недели, которые обычно уходят на публикацию уязвимости и выпуск обновления
Привычные форматы
STIX, OpenIOC, JSON, простые списки и другие распространённые форматы — встраивается в существующие процессы без доработок
Crowd Immunity
Атака, пойманная у одного заказчика, попадает в потоки всех остальных за считаные минуты. Каждая новая установка усиливает защиту всей сети