Emerging Threats Intelligence
Proofpoint ET Intelligence è la fonte più tempestiva e accurata di threat intelligence. Le nostre informazioni interamente verificate offrono un contesto approfondito e si integrano perfettamente con i tuoi strumenti di sicurezza per migliorare il tuo processo decisionale.
Portale ricco di threat intelligence e informazioni sul contesto
Sapere quali sono le minacce esistenti non è più sufficiente per proteggere i tuoi collaboratori, i tuoi dati e il tuo marchio. Proofpoint Emerging Threats (ET) Intelligence aiuta a prevenire gli attacchi e a ridurre i rischi aiutandoti a comprendere il contesto storico relativo all’origine di tali minacce, chi le ha create, quando è stato sferrato l’attacco, i metodi utilizzati e l’obiettivo desiderato. Ottieni un accesso on-demand ai metadati attuali e storici su indirizzi IP, domini e altre informazioni di threat intelligence che ti permetteranno di ricercare le minacce e indagare sugli incidenti.
In aggiunta alle informazioni sulla reputazione ottieni prove di colpevolezza, dati contestuali dettagliati, la cronologia e informazioni sul rilevamento. Tutto questo è consultabile su un portale di threat intelligence di facile utilizzo che include:
- Le tendenze e l’ora esatta in cui è stata rilevata una minaccia, nonché la categoria associata
- Il tipo di minaccia e i nomi dei kit di exploit quando disponibili
- I campioni utilizzati in attacchi associati o correlati
Dati fruibili sulla reputazione di indirizzi IP e domini
Proofpoint Emerging Threats (ET) Intelligence offre feed di threat intelligence fruibili per identificare indirizzi IP e domini coinvolti in attività sospette e dannose. Tutti questi feed si basano sui comportamenti osservati da Proofpoint ET Labs. Possono alimentare direttamente le soluzioni SIEM, i firewall, i sistemi di rilevamento delle intrusioni (IDS), di protezione dalle intrusioni (IPS) e di autenticazione.
Principali caratteristiche di Proofpoint Emerging Threats (ET) Intelligence:
Le liste di indirizzi IP e domini sono separate.
Gli indirizzi IP e i domini sono classificati in oltre 40 diverse categorie.
Agli indirizzi IP e ai domini viene assegnato un punteggio di fiducia per ogni categoria.
Questo punteggio riflette i livelli di attività recenti e vengono adattati in base alle condizioni attuali.
Le liste vengono aggiornate ogni ora.
Sono supportati diversi formati, tra cui TXT, CSV, JSON e file compressi.
Facile integrazione con gli strumenti di sicurezza
Proofpoint Emerging Threats (ET) Intelligence si integra facilmente con i tuoi strumenti SIEM esistenti come Splunk, QRadar e ArcSight e con le piattaforme di threat intelligence.
Gli abbonati usufruiscono gratuitamente del nostro componente aggiuntivo per Splunk (Proofpoint Splunk TA). Tale componente integra i dati sulla reputazione di Proofpoint Emerging Threats (ET) Intelligence in Splunk per analizzare rapidamente le voci del log che compaiono negli elenchi della reputazione ed è compatibile con la reportistica esistente di Splunk. La threat intelligence può essere utilizzata direttamente tramite Anomali (ex ThreatStream).
Gli elenchi di Proofpoint Emerging Threats (ET) Intelligence possono inoltre essere scaricati nel formato proprietario del software di rilevamento delle intrusioni Bro.
Risorse correlate
White Paper
Osterman Research: Il valore della threat intelligence
Scheda tecnica
Proofpoint Emerging Threats Intelligence
Scheda tecnica
Proofpoint ET Pro Ruleset
Scheda tecnica
Funzionalità e utilizzo di Proofpoint Emerging Threats Intelligence
Scheda tecnica
Proofpoint Threat Intelligence Services
Esplora le licenze OEM
Scopri una threat intelligence completamente verificata e in tempo reale che si integra perfettamente con il tuo stack di sicurezza. Parlane con un esperto di vendite oggi stesso