PL
Skontaktuj się

FS TI to unikalny produkt programowy zawierający feed zanonimizowanych adresów IP z kategorii TOR, PROXY i VPN, które były sprzedawane w przestrzeni publicznej lub DarkNet. FS TI pozwala identyfikować anomalie w ruchu sieciowym oraz ruchu aplikacji i może być wykorzystywany na wiele sposobów.

Produkt składa się z wyselekcjonowanych strumieni danych o adresach IP:

  • Zanonimizowane adresy IP (dane zebrane z sieci VPN, serwerów Proxy i TOR);
  • Często wykorzystywane dane hostingowe ASN.

FS TI można zintegrować z systemem wykrywania i zapobiegania włamaniom w obszarze cyberbezpieczeństwa. Produkt umożliwia identyfikację anomalii w ruchu sieciowym oraz ruchu aplikacji. FS TI może być stosowany jako samodzielne rozwiązanie, jak również integrowany z SIEM/SOAR oraz innymi rozwiązaniami z zakresu bezpieczeństwa informacji.

Cyberprzestępcy często ukrywają swoje adresy IP, próbując obejść systemy monitorowania ruchu sieciowego. W celu dokonywania oszustw i ataków hakerskich używają wirtualnych sieci prywatnych (VPN) lub internetowych serwerów proxy, korzystają z publicznych usług VPN i proxy, a także z serwisów o ograniczonym dostępie w DarkNecie. Analiza ruchu TOR i innych usług pomaga w identyfikacji przestępców.

FS TI zawiera informacje o usługach VPN, proxy, dostawcach hostingu pozwalających na umieszczanie dowolnych treści (bulletproof), a także o adresach IP wykorzystywanych do:

  • anonimizacji podczas oszukańczych transakcji finansowych na kontach;
  • ataków APT na sieci korporacyjne;
  • prób nieuprawnionego logowania przy użyciu przejętych kont;
  • innych cyberataków omijających systemy monitorowania ruchu.

Dlaczego firmy wybierają FS TI

Wdrożenie FS TI w SIEM/Firewall umożliwia sieciom korporacyjnym monitorowanie ruchu i podejmowanie decyzji o blokowaniu lub oznaczaniu połączeń przychodzących i wychodzących z tymi adresami IP. Pozwala to uniknąć incydentów cybernetycznych oraz ocenić ryzyko nieautoryzowanych połączeń ze strony osób korzystających z takich adresów IP.

  1. Baza danych produktu zawiera nie tylko wskaźniki IOC, czyli adresy IP, z których przeprowadzono już cyberataki, ale także adresy IP o wątpliwej reputacji, które potencjalnie mogą zostać użyte do działalności przestępczej. Codziennie generowanych jest ponad 300 000 aktywnych adresów IP o wysokim prawdopodobieństwie wystąpienia ataków, podczas gdy u innych dostawców takie informacje pojawiają się dopiero po 2–6 tygodniach.
  2. FS TI umożliwia użytkownikom przeprowadzanie głębokiej analizy ruchu, podejmowanie decyzji na podstawie uzyskanych danych oraz zapobieganie potencjalnym incydentom.
  3. Użytkownicy mogą pobierać raporty z FS TI w formatach TXT i JSON. Produkt integruje się z systemami SIEM, SOAR, Firewall oraz innymi systemami bezpieczeństwa.

Skontaktuj się z nami

Zespół wsparcia sprzedaży
  • Podziel się swoimi celami biznesowymi.
  • Wybierz dokładnie taką usługę, która będzie Ci odpowiadać i spełni wszystkie Twoje potrzeby.
  • Uzyskaj przybliżony szacunkowy czas i budżet projektu.
Potrzebuję pomocy natychmiast