FS TI — це унікальний програмний продукт, який містить фід анонімізованих IP-адрес у категоріях TOR, PROXY та VPN, що продавалися в публічному доступі або в DarkNet. FS TI дозволяє виявляти аномалії в мережевому трафіку, трафіку додатків і може використовуватися різними способами.
Продукт складається з вибраних потоків даних про IP-адреси:
- Анонімізовані IP-адреси (зібрані дані з VPN, проксі-серверів та TOR);
- Дані ASN хостингів, які часто використовуються.
FS TI можна інтегрувати в систему виявлення та запобігання вторгненням у сфері кібербезпеки. Продукт дозволяє виявляти аномалії в мережевому трафіку та трафіку додатків. FS TI може використовуватися як автономне рішення, а також інтегруватися в SIEM/SOAR та інші рішення з інформаційної безпеки.
Кіберзлочинці часто приховують свої IP-адреси, намагаючись обійти системи моніторингу мережевого трафіку. Для здійснення шахрайських дій та хакерських атак вони використовують віртуальні приватні мережі (VPN) або інтернет-проксі, застосовують публічні VPN та проксі-сервіси, а також сервіси з обмеженим доступом у DarkNet. Аналіз трафіку TOR та інших сервісів допомагає виявляти злочинців.
FS TI містить інформацію про VPN, проксі-сервіси, хостинг-провайдери, де можна розмістити будь-який контент (абузостійкі), а також IP-адреси, що використовуються для:
- анонімізації під час шахрайських фінансових транзакцій з акаунтами;
- APT-атак на корпоративні мережі;
- шахрайських спроб входу через компрометовані акаунти;
- інших кібератак, що обходять систему моніторингу трафіку.
Чому компанії обирають FS TI
Впровадження FS TI в SIEM/Firewall дозволяє корпоративним мережам моніторити трафік і приймати рішення про блокування або маркування вхідних та вихідних з’єднань із цими IP-адресами. Це дозволяє уникнути кіберінцидентів та оцінити ризики несанкціонованих підключень з боку осіб, які використовують такі IP-адреси.
- База даних продукту містить не лише IOC (індикатори компрометації), тобто IP-адреси, з яких уже здійснювалися кібератаки, але й IP-адреси з сумнівною репутацією, які потенційно можуть бути використані для злочинної діяльності. Щоденно видається понад 300 000 активних IP з високою ймовірністю атак, тоді як у решти компаній така інформація з’являється лише через 2–6 тижнів.
- FS TI дозволяє користувачам проводити глибокий аналіз трафіку, приймати рішення на основі отриманих даних та запобігати можливим інцидентам.
- Користувачі можуть завантажувати звіти з FS TI у форматах TXT, JSON. Продукт інтегрується в системи SIEM, SOAR, Firewall, а також в інші системи безпеки.
Зв'яжіться з нами
- Поділіться своїми бізнес-цілями.
- Виберіть саме ту послугу, яка вам підійде та задовольнить усі потреби вашого бізнесу.
- Отримайте приблизний час і бюджет проекту.