Dünya çapında en iyi SOC’lere güç veren tehdit istihbaratı artık ücretsiz


Ücretsiz Tehdit İstihbaratı

Kalite tehdit istihbaratı geleneksel olarak kurumsal düzey bütçeler ve premium aboneliklerin alanı olmuştur.

SoC’lerin işlediğini dönüştüren yeni, eyleme geçirilebilir veriler, birçok kuruluş için sinir bozucu bir şekilde ulaşılamadı. Şimdiye kadar.

Güvenlik operasyonlarınız için oyun değiştiren bir fırsat

Tehdit İstihbarat Arama Tehdit, IOC ve daha fazlasını aramanızı sağlar.

Run, dünya çapında güvenlik ekiplerinin eleştirel tehdit istihbaratına nasıl erişimini yeniden şekillendirecek benzeri görülmemiş bir hamle yaptı.

Google Haberleri

Tehdit istihbarat arama hizmetleri artık küresel olarak 15.000’den fazla şirket tarafından araştırılan aynı gerçek dünya saldırısı verilerini sunan kapsamlı bir serbest plan içeriyor.

Sign up now and get free Threat Intelligence  to expose malware targeting your business and handle incidents faster with rich threat context 

Bu sınırlı bir deneme veya sulandırılmış bir versiyon değildir. Kuruluşunuza ücretsiz olarak mevcut olan milyonlarca kötü amaçlı yazılım analiz oturumundan elde edilen canlı tehdit istihbaratına sağlam bir erişimdir.

SOC’nizin beklediği istihbarat motoru

Tehdit istihbarat araması, güvenlik ekiplerinin tehdit verilerine nasıl erişebileceği ve kullanabileceği temel bir değişimi temsil eder.

Hizmet, gerçek olaylardan kaynaklanan gerçek olaylardan türetilen uzlaşma (IOC’ler), saldırı modelleri (IOA’lar) ve davranışsal imzalar (IOBS) göstergelerinde gezinmenizi sağlar.

İstihbarat kaynağı benzersiz bir şekilde güçlüdür: Her veri noktası, herhangi birinde gerçekleştirilen gerçek kötü amaçlı yazılım analizi oturumlarından gelir.

Bu, analistlerinizin finans, üretim, ulaşım, hükümet ve diğer kritik sektörlerdeki şirketleri hedefleyen canlı saldırılardan tehdit istihbaratına erişimi kazandırır.

Güvenlik operasyonlarınız için bu, aşağıdakileri ifade eder:

  • Proaktif savunma yetenekleri: Ekibiniz, altyapınızı etkilemeden önce ortaya çıkan tehditleri belirleyebilir ve hazırlayabilir, reaktif yanıttan öngörücü güvenliğe geçer.
  • Gelişmiş araştırma hızı: Olaylar meydana geldiğinde, analistleriniz hemen davranışsal bağlam ve saldırı kalıplarına erişebilir ve ortalama yanıt süresini önemli ölçüde azaltır (MTTR).
  • İstihbarat odaklı karar verme: Her güvenlik kararı, varsayımlardan ziyade gerçek dünya verileri ile desteklenerek, tehdit değerlendirmelerine hem doğruluğu hem de güveni artırır.

Ekibinizin ücretsiz planla ne kazandığı

Ücretsiz katman, güvenlik operasyonlarınızı hemen geliştirecek yetenekleri sunar:

  • Sınırsız Temel Aramalar Dosya karma, URL’ler, alanlar, IP adresleri, MITER ATT & CK teknikleri, Suricata IDS sorgulama.
  • Sorgu başına 20 son sanal alan oturumuna erişimkapsamlı saldırı bağlamı sağlamak.
  • Gerçek Zamanlı Tehdit Doğrulaması Şüpheli göstergelerle ilgili anlık kararlarla.
  • Entegrasyonun entegrasyonunu Analistlerinizin canlı saldırılarda kullanılan gerçek taktikleri, teknikleri ve prosedürleri incelemesine izin vermek
  • Doğrudan kum havuzu erişimi Belirlenen tehditlerin daha derin araştırılması için.

SOC analistleriniz derhal araştırmalarını gerçek saldırılardan elde edilen verilerle zenginleştirmeye başlayabilirken, tehdit avcıları endüstrinizi veya bölgenizi hedefleyen ortaya çıkan kampanyaları proaktif olarak araştırabilirler.

Tehdit İstihbarat Aramasının Ücretsiz Planı: Gerçek Dünya Kullanım Örnekleri

Sadece SOC analistleri için değil, aynı zamanda tehdit avcıları veya güvenlik meraklıları için, herhangi bir.Run’un çözümleri, profesyonelleri tehditlere daha hızlı, daha akıllı ve daha fazla güvenle yanıt vermeye çalışır.

Hızlı triyaj ve veri yakıtlı yanıt

Ağ bağlantılarında şüpheli bir etki alanı ortaya çıktığında, hemen eyleme geçirilebilir bir karar almak için TI aramasında arayın:

Domachinname: “Smtp.godforu.com”

TI Arama Etki Alanı Arama Sonuçları

Olayı artıracak kadar “kötü niyetli” kararın yanı sıra, arama sonuçları bir analistin, alanın kötü şöhretli Tesla Stealer’a ait olduğunu ve bu nedenle gerçek bir tehdidi tanımlayan en son saldırı araştırmalarında tespit edildiğini işaret ediyor.

Proaktif savunma için tehdit avı

Ağ uzlaşma belirtilerinin proaktif keşfi, Ti araması ile bir sonraki seviyeye taşıyabilir.

Örneğin, belirli bir kötü amaçlı yazılımın belirli bir bölgeyi hedefleyip hedeflemediğini görmek için, tehdit adını ve ülke tanımlayıcısını birleştiren bir bileşik sorgusu kullanın:

TehditName: “Tycoon” ve SubmissionCountry: “De”

Almanya’daki şirketlere taze kralı kimlik avı saldırıları

Arama sonuçları, Almanya’dan kullanıcılar tarafından gönderilen Tycoon 2FA kimlik avı kiti örneklerinin etkileşimli sanal alan genel analizlerine bağlantılar içerir.

Her analiz oturumu kötü amaçlı yazılım davranışını incelemek ve göstergeleri toplamak için görüntülenebilir.

Gelişmiş güvenlik operasyonları için premium yetenekler

Bir seviye yükseltmeye hazır olduğunuzda, premium plan TI aramasını kapsamlı bir güvenlik istihbarat platformuna dönüştürür:

  • Gelişmiş arama işlemleri: Karmaşık operatörlere sahip 40’tan fazla arama parametresi (ve, veya değil) hassas tehdit avı ve soruşturma iş akışlarını mümkün kılar.
  • Tam Saldırı Görünürlüğü: Kapsamlı tarihsel bağlam sağlayarak, en son 20’den ziyade mevcut tüm analiz oturumlarına erişim.
  • Özel istihbarat: Hassas güvenlik operasyonlarını koruyarak, diğer kullanıcılara görünürlük olmadan gizli aramalar ve soruşturmalar yapın.
  • Sürekli İzleme: Arama Güncellemeleri özelliği, yeni tehditler belirtilen kriterlerle eşleştiğinde, ekibinizin ortaya çıkan kampanyaların önünde kalmasını sağladığında otomatik uyarılar sağlar.
  • Uzman Analizi: RUN’un analist ekibi, sektörlerdeki saldırı trendleri ve tehdit aktör faaliyetleri hakkında stratejik bilgiler sunar.

Bu premium yetenekler sadece güvenlik operasyonlarınızı geliştirmez. SOC’nizin tehdit tespiti, soruşturması ve yanıtına yaklaşımlarını temelden dönüştürürler.

Request trial access to TI Lookup Premium 

MTTR’yi kesin, olayları erken durdurun ve iş risklerini azaltın

Zeka odaklı güvenliği bugün uygulamak

Entegrasyon hemen başlar Ücretsiz hesap kaydı. Analistleriniz, mevcut uyarıları gerçek dünya saldırısı verileriyle ilişkilendirmek için hizmetin sezgisel arayüzünü kullanarak mevcut araştırmalarını dakikalar içinde zenginleştirmeye başlayabilir.

Otomatik entegrasyon için, Premium Plan’ın API’sı güvenlik altyapınızla doğrudan bağlantı sağlar.

İster bir SIEM, ister tehdit istihbarat platformu veya güvenlik düzenleme sistemi işletiyor olun, tehdit istihbarat araması mevcut iş akışlarınıza eyleme geçirilebilir zeka beslemeye başlayabilir.

Harekete geçme zamanı. 500.000’den fazla siber güvenlik uzmanı zaten herhangi birine güveniyor. Kuruluşlarını korumak için Run’un zekası.

Güvenlik ekibiniz, dünyanın en etkili SoC’lerine güç veren aynı tehdit istihbaratına erişimi hak ediyor. Güvenlik ekiplerinizi bugün bu fırsatı keşfetmeye yönlendirin.

Onlara kuruluşunuzu koruma yeteneklerini dönüştüren zeka sağladığınız için teşekkür ederler: ve işletmeniz takip eden gelişmiş güvenlik duruşundan yararlanacaktır.



Source link