DeepSight™ Adversary Intelligence

Wissen, wer Ihre Gegner sind

Bessere Beurteilung der Auswirkungen und Risiken von Cyberbedrohungen für Ihr Unternehmen mithilfe umfangreicher Informationen zu Angreifern. In einem höheren Maße als technische Indikatoren liefern Informationen zu Angreifern Kontext hinsichtlich der Zuordnung und den Beweggründen von Cyberangriffen, sodass Sie die größeren Zusammenhänge erkennen und proaktiv neu auftretenden Bedrohungen einen Schritt voraus bleiben können.

Datenblatt herunterladen

Managed Adversary and Threat Intelligence

Zeitnahe und relevante Informationen zu Cyberbedrohungen mit Kontext

DeepSight Managed Adversary and Threat Intelligence (MATI) unterstützt Sie bei Folgendem:

  • Verschaffen Sie sich einen besseren Einblick in Ihre Bedrohungsumgebung, einschließlich Bedrohungen durch Cyberspionage, Cyberkriminalität und Hacktivisten.
  • Erfahren Sie, wie Sie Ihr Unternehmen vor diesen Risiken schützen können, indem Sie die Akteure und Gruppen hinter den Angriffen, ihre Beweggründe, die angegriffenen Sicherheitslücken und die eingesetzte Malware besser verstehen.

Das DeepSight Intelligence-Team analysiert und überprüft Tausende von Indikatoren einer Gefährdung, um umsetzbare und für Ihr Unternehmen relevante Sicherheitsinformationen mit umfangreichem Kontext zusammenzustellen.

Bericht lesen

Managed Adversary and Threat Intelligence

Directed Threat Research

Antworten auf Ihre ganz speziellen Fragen zur Cybersicherheit

Richten Sie die für Ihr Unternehmen relevanten Fragen direkt an unser DeepSight Intelligence-Team. Das DeepSight Directed Threat Research (DTR)-Team geht bei Informationen zu Angreifern einen Schritt weiter, indem es speziell angepasste Berichte mit Informationen zu Cyberbedrohungen nur für Ihr Unternehmen zusammenstellt. So könnten Ihre Fragen lauten:

  • "Können Sie uns mehr Informationen zu der neuesten Datenpanne geben, die kürzlich durch die Presse ging? Möglicherweise wurden wir ebenfalls angegriffen."
  • "Können Sie uns über Aktivitäten einer bestimmten Hacktivisten-Kampagne auf dem Laufenden halten?"
  • "Wir veranstalten demnächst eine Online-Konferenz mit hohem Risiko. Welche Bedrohungen sollten wir kennen?"
  • "Welche Indikatoren sind einer bestimmten Cyberspionage-Gruppe zuzurechnen?"

Whitepaper lesen

Directed Threat Research

Wappnen Sie Ihre Threat Intelligence- und Incident Response-Teams mit Sicherheitsinformationen

Informationen zu Angreifern machen Teams handlungsfähig

Threat Intelligence-Teams erhalten einen Überblick und können Bedrohungen schneller beurteilen, die auf Ihr Unternehmen, Ihre Branche und Ihre Region abzielen. Sparen Sie Zeit, Geld und Ressourcen, indem Sie sich auf die wichtigen neu auftretenden Bedrohungen konzentrieren und proaktive Kontrollmechanismen und Abwehrmaßnahmen schneller implementieren.

Incident Response-Teams können den Schweregrad und das Ausmaß eines Sicherheitsvorfalls für eine schnellere Eindämmung und Beseitigung der Folgen beurteilen. Umfangreiche Informationen zu Angreifern liefern den Kontext zu einer Bedrohung, sodass Reaktionsteams die Gesamtzusammenhänge eines Vorfalls besser verstehen, beispielsweise:

  • Zuordnung zu einem Angreifer oder einer Gruppe von Angreifern
  • Identifizierung bekannter Indikatoren
  • Eingesetzte Tools und Techniken
  • Potenzielle Beweggründe der Angreifer

Whitepaper lesen

Wappnen Sie Ihre Threat Intelligence- und Incident Response-Teams mit Sicherheitsinformationen

Zustellungsmodell

Die Art und Weise, wie Ihr Unternehmen Bedrohungsinformationen nutzt, ist ganz individuell und erfordert ein gewisses Maß an Flexibilität. DeepSight-Informationen zu Angreifern werden über unser anpassbares DeepSight-Portal und die DeepSight API bereitgestellt:

DeepSight Intelligence Portal: ein in der Cloud gehostetes anpassbares Web-Portal, über das Benutzer auf die von DeepSight bereitgestellten Informationen zu Angreifern und Angriffsmethoden zugreifen können. Verfügbar mit den Service-Leveln Standard, Enterprise und Advanced Enterprise sowie mit unterschiedlichen Vertragslaufzeiten. Directed Threat Research ist als Add-on-Option nur für Advanced Enterprise-Kunden erhältlich. Weitere Informationen finden Sie unten in der Tabelle.

DeepSight API: Automatisiert und aktiviert Technologien wie SIEM, GRC-Systeme, DNS-Sinkholes und Smart Firewalls für die Abfrage von Informationen aus der DeepSight-Forschungsdatenbank mit Datafeeds zu Angreiferinformationen, Netzwerkreputation und Dateireputation. Auf Directed Threat Research kann nur über das DeepSight-Portal zugegriffen werden. Weitere Informationen finden Sie unten in der Tabelle.

Wappnen Sie Ihre Threat Intelligence- und Incident Response-Teams mit Sicherheitsinformationen

DeepSight Intelligence Portal

Funktion Standard Enterprise Advanced Enterprise Advanced Enterprise + DTR Option
Anzahl Benutzer 2 Benutzer Unbegrenzt Unbegrenzt Unbegrenzt
Administratoren 2 Admin 5 Admin 5 Admin 5 Admin
Durchsuchen von Datei-, Netzwerk- und Sicherheitslücken-Indikatoren        
Analystenjournal        
Warnmeldungen erstellen        
Informationen zu Sicherheitsrisiken, Schadcode und Sicherheitslücken        
Warnmeldungen per E-Mail empfangen: HTML/PDF        
Warnmeldungen per E-Mail empfangen: XML        
Ereignisstatistiken        
Anpassbare Berichte erstellen        
DeepSight API        
Managed Adversary & Threat Intelligence (MATI)*        
Directed Threat Research (DTR)*        

Vergleichstabelle

Tabelle herunterladen

DeepSight Intelligence API

Abonnement Typ Über die API abrufbare Informationen
Portal Advanced Enterprise Alle Informationen zu Angreifern und Angriffsmethoden
Enterprise Alle Informationen mit Ausnahme von Informationen zu Angreifern
Standard Die API steht Kunden mit einem Standard-Abonnement nicht zur Verfügung
Datafeeds
IP Reputation  
Domain Reputation Domain Reputation
Advanced IP Reputation Advanced IP Reputation
Advanced Domain Reputation Advanced Domain Reputation

*Wenn Daten verfügbar sind

Erfahren Sie mehr über DeepSight Adversary Intelligence

Ressourcen

Zusätzliche Datenblätter, Whitepaper, Webcasts, Videos und mehr

Mehr erfahren