SE
Hör av dig

FS TI är en unik mjukvaruprodukt som innehåller ett flöde av anonymiserade IP-adresser inom kategorierna TOR, PROXY och VPN, vilka har sålts i det offentliga rummet eller på DarkNet. FS TI gör det möjligt att identifiera avvikelser i nätverkstrafik och applikationstrafik och kan användas på flera olika sätt.

Produkten består av utvalda dataströmmar med IP-adresser:

  • Anonymiserade IP-adresser (insamlade data från VPN-tjänster, proxyservrar och TOR);
  • Ofta använd ASN-hostingdata.

FS TI kan integreras i ett system för upptäckt och förebyggande av intrång inom cybersäkerhet. Produkten gör det möjligt att identifiera avvikelser i nätverkstrafik och applikationstrafik. FS TI kan användas som en fristående lösning samt integreras i SIEM/SOAR och andra informationssäkerhetslösningar.

Cyberkriminella döljer ofta sina IP-adresser i ett försök att kringgå system för övervakning av nätverkstrafik. För att utföra bedrägerier och hackningsaktiviteter använder de virtuella privata nätverk (VPN) eller internetproxyer, samt publika VPN- och proxytjänster eller tjänster med begränsad åtkomst på DarkNet. Trafikanalys av TOR och andra tjänster underlättar identifieringen av kriminella.

FS TI innehåller information om VPN-tjänster, proxytjänster, hostingleverantörer där vilket innehåll som helst kan placeras (bulletproof), samt IP-adresser som används för:

  • anonymisering vid bedrägliga finansiella transaktioner kopplade till konton;
  • APT-attacker mot företagsnätverk;
  • bedrägliga inloggningsförsök via kapade konton;
  • andra cyberattacker som kringgår trafikövervakningssystem.

Varför företag väljer FS TI

Implementeringen av FS TI i SIEM/Firewall gör det möjligt för företagsnätverk att övervaka trafik och ta beslut om att blockera eller märka inkommande och utgående anslutningar till dessa IP-adresser. Detta undviker cyberincidenter och utvärderar riskerna med obehöriga anslutningar från personer som använder sådana IP-adresser.

  1. Produktens databas innehåller inte bara IOC:er, det vill säga IP-adresser varifrån cyberattacker redan har utförts, utan även IP-adresser med tveksamt rykte som potentiellt kan användas för kriminella aktiviteter. Dagligen levereras mer än 300 000 aktiva IP-adresser med hög risk för attacker, medan motsvarande information hos andra leverantörer dröjer 2–6 veckor.
  2. FS TI gör det möjligt för användare att utföra djupgående trafikanalys, fatta beslut baserade på erhållna data och förebygga möjliga incidenter.
  3. Användare kan ladda ner rapporter från FS TI i TXT- och JSON-format. Produkten är integrerad i SIEM-, SOAR- och Firewall-system samt andra säkerhetslösningar.

Kontakta oss

support
Säljsupportteam
  • Dela dina affärsmål.
  • Välj exakt den tjänst som passar dig och uppfyller alla dina behov.
  • Få grova tids- och budgetuppskattningar för projektet.
Jag behöver hjälp direkt