PT Threat Analyzer
PT Threat Analyzer — это программная платформа для накопления знаний о существующих и потенциальных угрозах информационной безопасности, а также о способах их обнаружения. PT Threat Analyzer собирает, анализирует и хранит данные об угрозах информационной безопасности и индикаторах компрометации, которые могут быть выделены в рамках угрозы. Индикаторы компрометации — это артефакты, наблюдаемые в сети или в операционной системе и указывающие на вредоносную активность в инфраструктуре.
Функции PT Threat Analyzer:
Функции PT Threat Analyzer:
- сбор индикаторов компрометации и данных об угрозах из внешних источников;
- аналитическая обработка входящих данных;
- обогащение с помощью дополнительной обработки входящих данных, в результате которой информация о них дополняется;
- хранение в своей базе данных индикаторов компрометации и данных об угрозах, полученных из внешних источников или добавленных пользователями;
- отображение накопленной информации в веб-интерфейсе в удобном для анализа виде;
- экспорт данных во внешние системы.
- собирать данные с разных источников фидов в автоматическом режиме в едином формате;
- обнаруживать атаки на разных этапах за счет актуальных и точных данных;
- сократить время подтверждения и приоритизации инцидентов ИБ;
- проводить более точный анализ угроз;
- блокировать угрозы за счет передачи актуальных данных о серьезных нарушениях на сетевые СЗИ;
- обогащать данные для внешних систем.
Поиск
