Emerging Threats Intelligence
Proofpoint ET Intelligence ist die schnellste und zuverlässigste Bedrohungsdatenquelle. Unsere vollständig verifizierten Daten liefern detaillierten Kontext und integrieren sich nahtlos in Ihre Sicherheitstools, damit Sie fundiertere Entscheidungen treffen können.
Portal für umfangreiche Bedrohungsdaten und Kontext
Für zuverlässigen Schutz Ihrer Mitarbeiter, Daten und Marke müssen Sie nicht nur wissen, welche Bedrohungsarten im Umlauf sind. Proofpoint Emerging Threats (ET) Intelligence erleichtert die Abwehr von Angriffen und verringert das Risiko, indem die Lösung den historischen Kontext des Ursprungs dieser Bedrohungen darstellt. Außerdem wird gezeigt, welche Akteure dahinter stehen, wann sie angegriffen haben, welche Methoden sie nutzten und welche Ziele sie verfolgen. Sie profitieren von On-Demand-Zugriff auf aktuelle und historische Metadaten zu IP-Adressen, Domains und anderen zugehörigen Bedrohungsdaten, mit denen Sie Bedrohungen recherchieren und Zwischenfälle untersuchen können.
Zusätzlich zu Reputationsdaten erhalten Sie Nachweise für die Einschätzung, umfangreichen Kontext, historische Daten sowie Informationen zur Erkennung. All diese Informationen können über ein anwenderfreundliches Bedrohungsdatenportal mit diesen Vorteilen durchsucht werden:
- Trends und Zeitstempel dazu, wann eine Bedrohung entdeckt wurde und zu welcher Kategorie sie gehört
- Art der Bedrohung und Namen der Exploit-Kits (sofern verfügbar)
- Relevante Beispiele, die bei zugeordneten Angriffen verwendet wurden
Entscheidungsrelevante Reputationsdaten zu IP-Adressen und Domains
Proofpoint Emerging Threats (ET) Intelligence bietet entscheidungsrelevante Bedrohungsdaten-Feeds, mit denen die IP-Adressen und Domains involvierter verdächtiger und schädlicher Aktivitäten identifiziert werden können. Alle Bedrohungsdaten-Feeds basieren auf Verhalten, das von Proofpoint ET Labs direkt beobachtet wurde, und können direkt von SIEM-Systemen, Firewalls, Eindringungserkennungssystemen (IDS), Eindringungsschutzsystemen (IPS) und Authentifizierungssystemen erfasst werden.
Vorteile von Proofpoint Emerging Threats (ET) Intelligence:
Separate Listen für IP-Adressen und Domains
Klassifizierung von IP-Adressen und Domains in mehr als 40 Kategorien
IP-Adressen und Domains erhalten einen Vertrauenswert für jede Kategorie
Werte stehen für aktuelle Aktivitätsstufen und veralten schnell, sodass die aktuelle Situation dargestellt wird
Stündliche Listen-Updates
Mehrere unterstützte Formate, einschließlich TXT, CSV, JSON und Archivdateien
Einfache Integration in Sicherheitstools
Emerging Threats (ET) Intelligence integriert sich leicht in Ihre vorhandenen SIEM-Tools (z. B. Splunk, QRadar und ArcSight) und Bedrohungsdaten-Plattformen.
Abonnenten können unser Splunk-Add-on (Proofpoint Splunk TA) kostenlos nutzen. Das Add-on gibt Proofpoint Emerging Threats (ET) Intelligence-Reputationsdaten an Splunk weiter, damit Sie Protokolleinträge in Reputationslisten schnell sehen. Außerdem können diese Daten für Splunk-Berichte genutzt werden. Die Bedrohungsdaten sind direkt über Anomali (ehemals ThreatStream) verfügbar.
Die Proofpoint Emerging Threats (ET) Intelligence-Listen können auch in das Bro IDS-Format heruntergeladen werden.
Verwandte Ressourcen
Whitepaper
Osterman Research: Die Vorteile von Bedrohungsdaten
Datenblatt
Proofpoint Emerging Threats Intelligence
Datenblatt
Proofpoint ET Pro Ruleset
Datenblatt
Proofpoint Emerging Threats Intelligence – Funktionen und Nutzung
Datenblatt
Proofpoint Threat Intelligence Services
Mehr über OEM-Lizenzen
Lernen Sie vollständig verifizierte Echtzeit-Bedrohungsdaten kennen, die sich nahtlos in Ihre Sicherheitsinfrastruktur integrieren. Sprechen Sie noch heute mit einem Vertriebsexperten.