UA
Зв'яжіться з Нами

FS TI — це унікальний програмний продукт, який містить фід анонімізованих IP-адрес у категоріях TOR, PROXY та VPN, що продавалися в публічному доступі або в DarkNet. FS TI дозволяє виявляти аномалії в мережевому трафіку, трафіку додатків і може використовуватися різними способами.

Продукт складається з вибраних потоків даних про IP-адреси:

  • Анонімізовані IP-адреси (зібрані дані з VPN, проксі-серверів та TOR);
  • Дані ASN хостингів, які часто використовуються.

FS TI можна інтегрувати в систему виявлення та запобігання вторгненням у сфері кібербезпеки. Продукт дозволяє виявляти аномалії в мережевому трафіку та трафіку додатків. FS TI може використовуватися як автономне рішення, а також інтегруватися в SIEM/SOAR та інші рішення з інформаційної безпеки.

Кіберзлочинці часто приховують свої IP-адреси, намагаючись обійти системи моніторингу мережевого трафіку. Для здійснення шахрайських дій та хакерських атак вони використовують віртуальні приватні мережі (VPN) або інтернет-проксі, застосовують публічні VPN та проксі-сервіси, а також сервіси з обмеженим доступом у DarkNet. Аналіз трафіку TOR та інших сервісів допомагає виявляти злочинців.

FS TI містить інформацію про VPN, проксі-сервіси, хостинг-провайдери, де можна розмістити будь-який контент (абузостійкі), а також IP-адреси, що використовуються для:

  • анонімізації під час шахрайських фінансових транзакцій з акаунтами;
  • APT-атак на корпоративні мережі;
  • шахрайських спроб входу через компрометовані акаунти;
  • інших кібератак, що обходять систему моніторингу трафіку.

Чому компанії обирають FS TI

Впровадження FS TI в SIEM/Firewall дозволяє корпоративним мережам моніторити трафік і приймати рішення про блокування або маркування вхідних та вихідних з’єднань із цими IP-адресами. Це дозволяє уникнути кіберінцидентів та оцінити ризики несанкціонованих підключень з боку осіб, які використовують такі IP-адреси.

  1. База даних продукту містить не лише IOC (індикатори компрометації), тобто IP-адреси, з яких уже здійснювалися кібератаки, але й IP-адреси з сумнівною репутацією, які потенційно можуть бути використані для злочинної діяльності. Щоденно видається понад 300 000 активних IP з високою ймовірністю атак, тоді як у решти компаній така інформація з’являється лише через 2–6 тижнів.
  2. FS TI дозволяє користувачам проводити глибокий аналіз трафіку, приймати рішення на основі отриманих даних та запобігати можливим інцидентам.
  3. Користувачі можуть завантажувати звіти з FS TI у форматах TXT, JSON. Продукт інтегрується в системи SIEM, SOAR, Firewall, а також в інші системи безпеки.

Зв'яжіться з нами

support
Команда підтримки продажів
  • Поділіться своїми бізнес-цілями.
  • Виберіть саме ту послугу, яка вам підійде та задовольнить усі потреби вашого бізнесу.
  • Отримайте приблизний час і бюджет проекту.
Мені потрібна допомога негайно