擁有深層網域裡許多型態的真實流量,結合世界級IOC資料庫交換、自建及合作建置多點採集樣本及世界各地網路攻擊流量收集等,匯集出深度及廣度最豐富的實戰網路流量資料。 經由多項國際知名資安設備偵測與專業資安研究人員整合分析,萃取出最真實、活躍的精準情資。
威脅情資知能分類
以網路行為作指標,採多維度分類,歸納出多項威脅情資類別,如此一來,IT管理或網站等服務提供者,可依使用情境與需求,自行選用所需情資匯入網路偵測平台或資安設備中,大大降低匯入設備的門檻,應用範圍更廣泛且彈性。 NEITHInsight額外提供外部惡意攻擊手法分類,大幅提升網路威脅辨識度,打造最佳網路威脅防禦策略,幸到主動防禦、超前佈署的目標。
有效防範攻擊、專家諮詢與資安鑑識
NEITHNET資安實驗室長期精研、歸納多維度的巨量網路威脅情資,發展出快束且精確的辨識特徵規,以零信任的角度精確掌握APT攻擊脈絡,有效預防潛藏的網路攻擊。最後,針對可疑網路威脅事件,由實戰經驗豐富的資安專家進行健檢及諮詢,提供資安分析報告。
客製化情資應用
提供多種威脅情資類別(IP/Hash/URL等)及特性(威脅分數/活躍程度等)。IT管理者可依使用情境與需求挑選適合的威脅情資類別、特性以及數量;除了API外,也提供多種檔案格式下載的功能。
1. 淺層網域
一般搜尋引擎能檢索出的網站與內容。
2. 中層網域
無法輕易搜尋的內容,例如網路銀行、企業資料庫等受限制之頁面。
3. 深層網域
藏匿於更底層的網域,更不易被搜尋,例如線上遊戲、第三方金融交易、色情網站。 不易取得的深層網路流量往往是威脅藏匿之處。
應用實例
選用Botnet / 嘗試惡意登入 / 惡意弱點掃描 / Ddos / 惡意暴力多連線IP等情資,匯入第三層、第四層網路資安設備,降低UTM、Firewall、網站服務等資源。