PT Threat Intelligence Feeds
Потоки данных об индикаторах компрометации от экспертного центра Positive Technologies: вредоносные домены, IP-адреса, ссылки и хеш-суммы файлов. Загружаются в SIEM-систему и другие средства защиты, чтобы находить атаки по следам инфраструктуры атакующих. Лицензия считается по числу активов — от 100 до объёма свыше 5 000.
Соберите лицензию
1.1Объём инфраструктуры
Готово к заказу
| Позиция | Цена | Кол-во | Сумма |
|---|---|---|---|
|
|
|
|
— |
|
Итого
|
|||
| Позиция | Цена | Кол-во | Сумма | |
|---|---|---|---|---|
| PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, до 100 активов, обновления 12 месяцев PT-MPSIEM-F-100 | по запросу |
|
||
| PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, до 250 активов, обновления 12 месяцев PT-MPSIEM-F-250 | по запросу |
|
||
| PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, до 500 активов, обновления 12 месяцев PT-MPSIEM-F-500 | по запросу |
|
||
| PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, до 1000 активов, обновления 12 месяцев PT-MPSIEM-F-1000 | по запросу |
|
||
| PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, до 2000 активов, обновления 12 месяцев PT-MPSIEM-F-2000 | по запросу |
|
||
| PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, до 5000 активов, обновления 12 месяцев PT-MPSIEM-F-5000 | по запросу |
|
||
| PT Threat Intelligence Feeds, компонент выявления индикаторов компрометации, более 5000 активов, обновления 12 месяцев PT-MPSIEM-F-ALL | по запросу |
|
||
О PT Threat Intelligence Feeds
PT Threat Intelligence Feeds — это потоки данных об индикаторах компрометации: вредоносных доменах, IP-адресах, ссылках и хеш-суммах файлов. Их загружают в SIEM-систему и другие средства защиты, чтобы находить атаки по следам инфраструктуры атакующих.
Сведения для фидов собирают эксперты центра PT ESC — когда расследуют инциденты и изучают деятельность хакерских группировок. Второй источник — обезличенная телеметрия из сотен установок продуктов Positive Technologies, то есть данные о том, что происходит в российской инфраструктуре прямо сейчас.
Для каждого индикатора рассчитываются репутация и потенциальный ущерб. Это позволяет не тонуть в списках, а заниматься самыми опасными угрозами.
Индикаторы объединены более чем в 30 фидов по назначению: под таргетированные атаки, под конкретные семейства вредоносного ПО, под отдельные вредоносные кампании. Фиды входят в состав портала PT Fusion, доступ к ним предоставляется по подписке на портал вместе с базой индикаторов, аналитикой PT ESC и библиотекой угроз.
Что дают фиды
Характеристики
| Состав данных | |
| Типы индикаторов | Вредоносные домены, IP-адреса, ссылки, хеш-суммы файлов |
| Число фидов | Более 30, сгруппированы по назначению |
| Источники | Расследования и исследования PT Expert Security Center, обезличенная телеметрия установок продуктов вендора |
| Оценки | Репутация и потенциальный ущерб для каждого индикатора |
| Доставка | Через программный интерфейс портала PT Fusion |
| Совместимость | Разные форматы и широкий перечень средств защиты, в том числе других вендоров |
| Актуальная версия вендора | 2.0 |
| Лицензирование | |
| Единица лицензирования | Актив (узел инфраструктуры) |
| Полосы | От 100 активов до объёма более 5000 |
| Срок обновлений | 12 месяцев |
| Совместная лицензия | Возможна объединённая лицензия вместе с PT Threat Analyzer |
Что входит
Как выбрать лицензию
Полосу считают по количеству активов инфраструктуры — так же, как в лицензии MaxPatrol SIEM.
Как лицензируется
| По числу активов | Полоса лицензии определяется количеством активов инфраструктуры. |
| Доступ через портал | Фиды входят в состав PT Fusion — доступ предоставляется по подписке на портал вместе с базой индикаторов и аналитикой экспертного центра. |
| Объединённая лицензия | Фиды можно взять вместе с PT Threat Analyzer одной позицией. |
| Срок обновлений | 12 месяцев. |
НДС и документы
| НДС не облагается | Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса. |
| Документы | Счёт, договор и закрывающие документы оформляем на юридическое лицо. |
| Обоснование закупки | По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия. |
Другие версии
Другие продукты «Positive Technologies»
Частые вопросы
Цена зависит от объёма инфраструктуры. Выберите полосу в конфигураторе и оставьте заявку — подготовим спецификацию и счёт на юридическое лицо.
Индикаторы компрометации: вредоносные домены, IP-адреса, ссылки и хеш-суммы файлов. Они объединены более чем в 30 потоков по назначению — под таргетированные атаки, семейства вредоносного ПО, отдельные кампании.
В SIEM-систему, в платформу работы с данными об угрозах и в другие средства защиты — через программный интерфейс портала PT Fusion. Поддерживаются разные форматы и продукты других вендоров.
Данные собирают эксперты вендора при расследовании инцидентов, а также обезличенная телеметрия из сотен установок продуктов Positive Technologies. Для каждого индикатора считаются репутация и потенциальный ущерб.
Фиды входят в состав портала PT Fusion. Доступ к ним предоставляется по подписке на портал вместе с базой индикаторов, аналитикой PT ESC и библиотекой угроз.