Zedmos
Demo ve fiyatlandırma:info@zedmos.comDemo talep edin

Tehdit istihbaratı

Ayıklamak zorunda olduğunuz bir akış değil, üzerine iş yapabileceğiniz göstergeler

Güven modeliyle derlenmiş, yükseltilmeden önce kaynaklar arasında çapraz doğrulanmış ve güvenlik duvarının zaten anladığı biçimde sunulan göstergeler.

Teyit

Her gösterge aynı muameleyi hak etmez

Tek bir akışın adlandırdığı bir alan adı ile dört bağımsız akışın, etkin bir zenginleştirme teyidinin ve bir bal küpünün adlandırdığı bir alan adı aynı iddia değildir. Zedmos onları katmanlar ve yalnızca seçtiğiniz katmanlar uygulanır.

Doğrulanmış

319.726

3% · gösterge

Çok kaynaklı uzlaşı, etkin teyit ya da bal küpü yer gerçeği. İncelemeden engellenebilir.

Güvenilir

887.306

7% · gösterge

Teyitli, ama daha az bağımsız kanıtla. Doğrulanmışın yanında varsayılan olarak gönderilir.

Topluluk

11.108.332

90% · gösterge

Tek kaynaklı ya da daha düşük güvenli. Kullanılabilir, ama siz istemedikçe uygulanmaz.

Varsayılan olarak uygulanır: 1.207.032 gösterge

İçinde ne var

Alan adları
11.278.137
IP adresleri
949.174
Dosya özetleri
70.117
Ağ aralıkları
17.810
JA3 parmak izleri
97

Son 24 saat

Kataloğun dünden beri nerede büyüdüğü.

Yetişkin
+358.691
Kumar
+4.512
Zararlı yazılım
+2.173
Tarayıcılar
+835
File sha256 malware
+666
Saldırı altyapısı
+644

Doğrulama

Siz uygulamadan önce ona ne yapıyoruz

Bir bordro sağlayıcısını engelleyen büyük bir katalog, kazandırdığından fazlasına mal olur. Bunlar, kataloğun kendisine karşı çalışan denetimler ve en son sonuçlarıdır.

77%

Çapraz doğrulama

700 bağımsız kaynaklara karşı yeniden denetlenen örneklenmiş göstergeler

0

İzin listesi duman testi

54 kazara dahil edilmeye karşı denetlenen tanınmış alan adları — sızan

73%

DNS canlılığı

kataloğa alınmış alan adlarından çözülüp canlı, ölü ya da çukura yönlendirilmiş olarak sınıflandırılanlar

17.801

Yakalanan bulut yanlış pozitifleri

büyük bulut aralıklarındaki adresler uygulanan katmanlardan uzak tutulur; böylece paylaşılan bir IP, Microsoft 365'i de beraberinde düşürmez

Neyi ilişkilendirebilir

Zararlı yazılım aileleri

  • Phishing99.342
  • Other30.029
  • js.clearfake19.612
  • Mirai18.602
  • Mobile C&C11.391
  • Botnet C&C11.138

Tehdit aktörleri

  • SilkParasite144
  • REF9334135
  • APT28132
  • Hive0163, Rhysida, Vanilla Tempest, TAG-124, ITG23125
  • BengalSEO109

Şununla zenginleştirilmiş: greynoise · abuseipdb · virustotal

Dağıtım

Araçlarınızın zaten okuduğu bir biçimde gelmeli

Katalog anlık görüntüler hâlinde kurulur ve bir güvenlik duvarının, bir çözücünün ve bir SOC hattının beklediği biçimlerde sunulur — böylece bakımını üstleneceğiniz bir çeviri katmanı olmadan yerine oturur.

  • plain
  • suricata
  • pihole
  • opnsense
  • mikrotik
  • unbound-rpz
  • stix-2.1
  • taxii-2.1
  • misp
  • sigma
  • yara

16 TAXII 2.1 koleksiyonları · 50/87 kaynak şu anda sağlıklı

İstihbarat nereden geliyor

Uzlaşıyla yükseltme

Bir gösterge, bağımsız kaynaklar onda uzlaştığında yükseltilir; bir engelleme listesinin bir kesintiye dönüşmesini engelleyen de budur.

Kendine özgü bir biçim değil, standartlar

STIX 2.1 güveni ve TAXII dağıtımı; böylece aynı istihbarat, araya bir çeviri katmanı girmeden hem bir SIEM'i hem bir güvenlik duvarını besler.

Kendi kendine zarar vermeyi önleyen bulut istisnaları

Büyük üretkenlik platformları fazla geniş ağ engellemelerinden korunur, çünkü paylaşılan bir bulut aralığındaki bir gösterge bir şirketin e-postasını kesmemelidir.

Demo ve fiyatlandırma: info@zedmos.com

Demo talep edin