Emerging Threats Intelligence

Advanced Threat Protection


Proofpoint ET Intelligence ofrece la inteligencia sobre amenazas más eficaz y precisa. Nuestra inteligencia totalmente verificada proporciona un contexto más completo y se integra perfectamente con sus herramientas de seguridad para mejorar su proceso de toma de decisiones.

Inteligencia completa sobre amenazas y portal de contexto

Para proteger a sus empleados, sus datos y su marca ya no basta con conocer los tipos de amenazas que existen. Emerging Threat (ET) Intelligence ayuda a prevenir ataques y a reducir los riesgos, ayudándole a comprender el contexto histórico:dónde se originaron estas amenazas, quién está detrás de ellas, cuándo han atacado, qué método utilizaron y cuáles son sus objetivos. Consiga acceso bajo demanda a metadatos históricos sobre direcciones IP, dominios y otra inteligencia sobre amenazas relacionada, para estudiar las amenazas e investigar los incidentes.

Además de la inteligencia sobre reputación, obtendrá pruebas de la detección, contexto detallado e información sobre la detección. Y todo ello puede consultarse desde un portal de inteligencia sobre amenazas de fácil uso que incluye:

  • Tendencias y timestamps relativos a cuándo se observó la amenaza y la categoría asociada
  • Tipos de amenazas y nombres de los kits de exploits, si están disponibles
  • Muestras relacionadas utilizadas en ataques asociados o relacionados

Paneles de Proofpoint ET Intelligence

Paneles de Proofpoint ET Intelligence

Datos de reputación de direcciones IP y dominios.

Emerging Threat (ET) Intelligence proporciona fuentes de información práctica sobre amenazas para identificar direcciones IP y dominios implicados en actividades sospechosas y maliciosas. Todas las fuentes de inteligencia sobre amenazas se basan en comportamientos observados directamente por los laboratorios de Proofpoint ET Labs. Y todas pueden incorporarse directamente a soluciones SIEM, firewalls, sistemas detección de intrusiones (IDS), sistemas de protección de intrusiones (IPS) y sistemas de autenticación.

Características destacables de Emerging Threat (ET) Intelligence:

  • Listas independientes de direcciones IP y dominios
  • Direcciones IP y dominios que están clasificados en más de 40 categorías distintas
  • Las direcciones IP y dominios tienen asignada una puntuación de confianza para cada categoría
  • Las puntuaciones indican niveles de actividad recientes y se actualizan rápidamente para reflejar las condiciones actuales
  • Actualizaciones de listas cada hora
  • Compatibilidad con varios formatos, como TXT, CSV, JSON y archivos comprimidos

Fácil integración con las herramientas de seguridad

Emerging Threat (ET) Intelligence se integra fácilmente con sus herramientas SIEM existentes, como Splunk, QRadar y ArcSight, y con plataformas de inteligencia sobre amenazas (TIP).

Los suscriptores pueden utilizar de forma gratuita nuestro complemento para la tecnología Splunk (Proofpoint Splunk TA). Este complemento integra en Splunk los datos de reputación de Emerging Threat (ET) Intelligence para poder identificar rápidamente entradas del registro que aparecen en listas de reputación. Además, es compatible con los informes de Splunk existentes. ET Intelligence está directamente disponible para su uso mediante Anomali (anteriormente ThreatStream).

Las listas de Emerging Threat (ET) Intelligence también se pueden descargar en formato Bro IDS.

Threat Intelligence Technical Brief

Preguntas relativas a licencias OEM

Para preguntas relativas a licencias OEM, envíe un mensaje a oemsales@proofpoint.com.