Zedmos

Inteligencia de amenazas

Indicadores sobre los que actuar, no un canal que haya que triar

Indicadores depurados con un modelo de confianza, validados de forma cruzada entre fuentes antes de promoverlos, y entregados en el formato que el cortafuegos ya entiende.

Corroboración

No todos los indicadores merecen el mismo trato

Un dominio señalado por un canal y un dominio señalado por cuatro canales independientes, una confirmación activa por enriquecimiento y un señuelo no son la misma afirmación. Zedmos los clasifica por niveles, y solo se aplican los niveles que usted elija.

Verificado

317.758

3% · indicadores

Consenso entre varias fuentes, confirmación activa o evidencia directa de un señuelo. Se puede bloquear sin revisión.

De confianza

883.363

7% · indicadores

Corroborado, pero con menos evidencia independiente. Se entrega por defecto junto al verificado.

Comunitario

11.318.556

90% · indicadores

De una sola fuente o de menor confianza. Disponible, pero no se aplica salvo que lo pida.

Se aplica por defecto: 1.201.121 indicadores

Qué contiene

Dominios
11.477.490
Direcciones IP
952.221
Huellas de archivos
72.060
Rangos de red
17.809
Huellas JA3
97

Las últimas 24 horas

Por dónde ha crecido el catálogo desde ayer.

Contenido adulto
+573.087
Malware
+4626
Juego y apuestas
+3891
Ransomware
+2473
File sha256 malware
+1111
Phishing
+1038

Verificación

Qué le hacemos antes de que usted lo aplique

Un catálogo grande que bloquea a una gestoría de nóminas cuesta más de lo que ahorra. Estas son las comprobaciones que se ejecutan sobre el propio catálogo, y sus resultados más recientes.

80%

Validación cruzada

700 indicadores muestreados y vueltos a comprobar contra fuentes independientes

0

Prueba de humo de la lista de permitidos

54 dominios conocidos comprobados por si se colaron por accidente: filtrados

73%

Vitalidad del DNS

de los dominios catalogados resueltos y clasificados como vivos, muertos o en sumidero

18.111

Falsos positivos de nube detectados

direcciones dentro de grandes rangos de nube retenidas fuera de los niveles que se aplican, para que una IP compartida no se lleve por delante Microsoft 365

Qué puede atribuir

Familias de malware

  • Phishing99.342
  • Other30.029
  • js.clearfake20.094
  • Mirai19.480
  • Mobile C&C11.391
  • Botnet C&C11.138

Actores de amenazas

  • SilkParasite144
  • REF9334135
  • APT28132
  • Hive0163, Rhysida, Vanilla Tempest, TAG-124, ITG23125
  • BengalSEO109

Enriquecido con: greynoise · abuseipdb · virustotal

Entrega

Tiene que llegar en una forma que sus herramientas ya lean

El catálogo se compila en instantáneas y se sirve en los formatos que esperan un cortafuegos, un resolutor y una cadena de SOC, de modo que aterriza sin una capa de traducción que usted tenga que mantener.

  • plain
  • suricata
  • pihole
  • opnsense
  • mikrotik
  • unbound-rpz
  • stix-2.1
  • taxii-2.1
  • misp
  • sigma
  • yara

16 Colecciones TAXII 2.1 · 50/87 fuentes sanas ahora mismo

De dónde viene la inteligencia

Promoción por acuerdo

Un indicador se promueve cuando fuentes independientes coinciden en él, que es lo que evita que una lista de bloqueo se convierta en una caída de servicio.

Estándares, no un formato a medida

Confianza de STIX 2.1 y entrega por TAXII, de modo que la misma inteligencia alimenta un SIEM y un cortafuegos sin una capa de traducción en medio.

Excepciones de nube que evitan el autosabotaje

Las grandes plataformas de productividad quedan protegidas de bloqueos de red demasiado amplios, porque un indicador dentro de un rango de nube compartido no debería dejar sin correo a una empresa.

Leerlo completo

Esta página expone el argumento. Estas otras dicen cómo se hace en la práctica, pantalla a pantalla y ajuste a ajuste.