Combat Email and Cloud Threats
Combat Email and Cloud Threats

Emerging Threats Intelligence

Proofpoint ET Intelligence è la fonte più tempestiva e accurata di threat intelligence. Le nostre informazioni interamente verificate offrono un contesto approfondito e si integrano perfettamente con i tuoi strumenti di sicurezza per migliorare il tuo processo decisionale.

Portale ricco di threat intelligence e informazioni sul contesto

Sapere quali sono le minacce esistenti non è più sufficiente per proteggere i tuoi collaboratori, i tuoi dati e il tuo marchio. Proofpoint Emerging Threats (ET) Intelligence aiuta a prevenire gli attacchi e a ridurre i rischi aiutandoti a comprendere il contesto storico relativo all’origine di tali minacce, chi le ha create, quando è stato sferrato l’attacco, i metodi utilizzati e l’obiettivo desiderato. Ottieni un accesso on-demand ai metadati attuali e storici su indirizzi IP, domini e altre informazioni di threat intelligence che ti permetteranno di ricercare le minacce e indagare sugli incidenti.

In aggiunta alle informazioni sulla reputazione ottieni prove di colpevolezza, dati contestuali dettagliati, la cronologia e informazioni sul rilevamento. Tutto questo è consultabile su un portale di threat intelligence di facile utilizzo che include:

  • Le tendenze e l’ora esatta in cui è stata rilevata una minaccia, nonché la categoria associata
  • Il tipo di minaccia e i nomi dei kit di exploit quando disponibili
  • I campioni utilizzati in attacchi associati o correlati
ET Intelligence Map

Dati fruibili sulla reputazione di indirizzi IP e domini

Proofpoint Emerging Threats (ET) Intelligence offre feed di threat intelligence fruibili per identificare indirizzi IP e domini coinvolti in attività sospette e dannose. Tutti questi feed si basano sui comportamenti osservati da Proofpoint ET Labs. Possono alimentare direttamente le soluzioni SIEM, i firewall, i sistemi di rilevamento delle intrusioni (IDS), di protezione dalle intrusioni (IPS) e di autenticazione.

Adaptive Email DLP

Principali caratteristiche di Proofpoint Emerging Threats (ET) Intelligence:

Le liste di indirizzi IP e domini sono separate.

Gli indirizzi IP e i domini sono classificati in oltre 40 diverse categorie.

Agli indirizzi IP e ai domini viene assegnato un punteggio di fiducia per ogni categoria.

Questo punteggio riflette i livelli di attività recenti e vengono adattati in base alle condizioni attuali.

Le liste vengono aggiornate ogni ora.

Sono supportati diversi formati, tra cui TXT, CSV, JSON e file compressi.

Facile integrazione con gli strumenti di sicurezza

Proofpoint Emerging Threats (ET) Intelligence si integra facilmente con i tuoi strumenti SIEM esistenti come Splunk, QRadar e ArcSight e con le piattaforme di threat intelligence.

Impersonation Protection

Gli abbonati usufruiscono gratuitamente del nostro componente aggiuntivo per Splunk (Proofpoint Splunk TA). Tale componente integra i dati sulla reputazione di Proofpoint Emerging Threats (ET) Intelligence in Splunk per analizzare rapidamente le voci del log che compaiono negli elenchi della reputazione ed è compatibile con la reportistica esistente di Splunk. La threat intelligence può essere utilizzata direttamente tramite Anomali (ex ThreatStream).

Gli elenchi di Proofpoint Emerging Threats (ET) Intelligence possono inoltre essere scaricati nel formato proprietario del software di rilevamento delle intrusioni Bro.

Risorse correlate

White Paper

Osterman Research: Il valore della threat intelligence

Scheda tecnica

Proofpoint Emerging Threats Intelligence

Scheda tecnica

Proofpoint ET Pro Ruleset

Scheda tecnica

Funzionalità e utilizzo di Proofpoint Emerging Threats Intelligence

Scheda tecnica

Proofpoint Threat Intelligence Services

Esplora le licenze OEM

Scopri una threat intelligence completamente verificata e in tempo reale che si integra perfettamente con il tuo stack di sicurezza. Parlane con un esperto di vendite oggi stesso