FS TI to unikalny produkt programowy zawierający feed zanonimizowanych adresów IP z kategorii TOR, PROXY i VPN, które były sprzedawane w przestrzeni publicznej lub DarkNet. FS TI pozwala identyfikować anomalie w ruchu sieciowym oraz ruchu aplikacji i może być wykorzystywany na wiele sposobów.
Produkt składa się z wyselekcjonowanych strumieni danych o adresach IP:
- Zanonimizowane adresy IP (dane zebrane z sieci VPN, serwerów Proxy i TOR);
- Często wykorzystywane dane hostingowe ASN.
FS TI można zintegrować z systemem wykrywania i zapobiegania włamaniom w obszarze cyberbezpieczeństwa. Produkt umożliwia identyfikację anomalii w ruchu sieciowym oraz ruchu aplikacji. FS TI może być stosowany jako samodzielne rozwiązanie, jak również integrowany z SIEM/SOAR oraz innymi rozwiązaniami z zakresu bezpieczeństwa informacji.
Cyberprzestępcy często ukrywają swoje adresy IP, próbując obejść systemy monitorowania ruchu sieciowego. W celu dokonywania oszustw i ataków hakerskich używają wirtualnych sieci prywatnych (VPN) lub internetowych serwerów proxy, korzystają z publicznych usług VPN i proxy, a także z serwisów o ograniczonym dostępie w DarkNecie. Analiza ruchu TOR i innych usług pomaga w identyfikacji przestępców.
FS TI zawiera informacje o usługach VPN, proxy, dostawcach hostingu pozwalających na umieszczanie dowolnych treści (bulletproof), a także o adresach IP wykorzystywanych do:
- anonimizacji podczas oszukańczych transakcji finansowych na kontach;
- ataków APT na sieci korporacyjne;
- prób nieuprawnionego logowania przy użyciu przejętych kont;
- innych cyberataków omijających systemy monitorowania ruchu.
Dlaczego firmy wybierają FS TI
Wdrożenie FS TI w SIEM/Firewall umożliwia sieciom korporacyjnym monitorowanie ruchu i podejmowanie decyzji o blokowaniu lub oznaczaniu połączeń przychodzących i wychodzących z tymi adresami IP. Pozwala to uniknąć incydentów cybernetycznych oraz ocenić ryzyko nieautoryzowanych połączeń ze strony osób korzystających z takich adresów IP.
- Baza danych produktu zawiera nie tylko wskaźniki IOC, czyli adresy IP, z których przeprowadzono już cyberataki, ale także adresy IP o wątpliwej reputacji, które potencjalnie mogą zostać użyte do działalności przestępczej. Codziennie generowanych jest ponad 300 000 aktywnych adresów IP o wysokim prawdopodobieństwie wystąpienia ataków, podczas gdy u innych dostawców takie informacje pojawiają się dopiero po 2–6 tygodniach.
- FS TI umożliwia użytkownikom przeprowadzanie głębokiej analizy ruchu, podejmowanie decyzji na podstawie uzyskanych danych oraz zapobieganie potencjalnym incydentom.
- Użytkownicy mogą pobierać raporty z FS TI w formatach TXT i JSON. Produkt integruje się z systemami SIEM, SOAR, Firewall oraz innymi systemami bezpieczeństwa.
Skontaktuj się z nami
- Podziel się swoimi celami biznesowymi.
- Wybierz dokładnie taką usługę, która będzie Ci odpowiadać i spełni wszystkie Twoje potrzeby.
- Uzyskaj przybliżony szacunkowy czas i budżet projektu.