FS TI är en unik mjukvaruprodukt som innehåller ett flöde av anonymiserade IP-adresser inom kategorierna TOR, PROXY och VPN, vilka har sålts i det offentliga rummet eller på DarkNet. FS TI gör det möjligt att identifiera avvikelser i nätverkstrafik och applikationstrafik och kan användas på flera olika sätt.
Produkten består av utvalda dataströmmar med IP-adresser:
- Anonymiserade IP-adresser (insamlade data från VPN-tjänster, proxyservrar och TOR);
- Ofta använd ASN-hostingdata.
FS TI kan integreras i ett system för upptäckt och förebyggande av intrång inom cybersäkerhet. Produkten gör det möjligt att identifiera avvikelser i nätverkstrafik och applikationstrafik. FS TI kan användas som en fristående lösning samt integreras i SIEM/SOAR och andra informationssäkerhetslösningar.
Cyberkriminella döljer ofta sina IP-adresser i ett försök att kringgå system för övervakning av nätverkstrafik. För att utföra bedrägerier och hackningsaktiviteter använder de virtuella privata nätverk (VPN) eller internetproxyer, samt publika VPN- och proxytjänster eller tjänster med begränsad åtkomst på DarkNet. Trafikanalys av TOR och andra tjänster underlättar identifieringen av kriminella.
FS TI innehåller information om VPN-tjänster, proxytjänster, hostingleverantörer där vilket innehåll som helst kan placeras (bulletproof), samt IP-adresser som används för:
- anonymisering vid bedrägliga finansiella transaktioner kopplade till konton;
- APT-attacker mot företagsnätverk;
- bedrägliga inloggningsförsök via kapade konton;
- andra cyberattacker som kringgår trafikövervakningssystem.
Varför företag väljer FS TI
Implementeringen av FS TI i SIEM/Firewall gör det möjligt för företagsnätverk att övervaka trafik och ta beslut om att blockera eller märka inkommande och utgående anslutningar till dessa IP-adresser. Detta undviker cyberincidenter och utvärderar riskerna med obehöriga anslutningar från personer som använder sådana IP-adresser.
- Produktens databas innehåller inte bara IOC:er, det vill säga IP-adresser varifrån cyberattacker redan har utförts, utan även IP-adresser med tveksamt rykte som potentiellt kan användas för kriminella aktiviteter. Dagligen levereras mer än 300 000 aktiva IP-adresser med hög risk för attacker, medan motsvarande information hos andra leverantörer dröjer 2–6 veckor.
- FS TI gör det möjligt för användare att utföra djupgående trafikanalys, fatta beslut baserade på erhållna data och förebygga möjliga incidenter.
- Användare kan ladda ner rapporter från FS TI i TXT- och JSON-format. Produkten är integrerad i SIEM-, SOAR- och Firewall-system samt andra säkerhetslösningar.
Kontakta oss
- Dela dina affärsmål.
- Välj exakt den tjänst som passar dig och uppfyller alla dina behov.
- Få grova tids- och budgetuppskattningar för projektet.