Threat Data Feed
اطلاعات لحظهای درباره تهدیدات سایبری، شاخصهای نفوذ (IoC) و رفتار مهاجمان را در اختیار تیمهای امنیتی قرار میدهد تا بتوانند سریعتر تهدیدها را شناسایی، تحلیل و مسدود کنند.
فیدهای داده تهدید
اطلاعات بلادرنگ
اطلاعات تهدید بلادرنگ برای پشته امنیتی شما
سرویس فید داده تهدید کسپرسکی اطلاعات تهدید بلادرنگ را برای کمک به سازمانها در محافظت از شبکهها و سیستمهای خود در برابر تهدیدات سایبری ارائه میدهد.
فیدهای داده تهدید چیست؟
فیدهای داده شامل اطلاعاتی درباره بدافزارهای شناختهشده، وبسایتهای فیشینگ، آخرین آسیبپذیریها و بهرهبرداریها و سایر انواع تهدیدات سایبری است. سازمانها میتوانند از این اطلاعات برای مسدودسازی ترافیک مخرب، بهروزرسانی نرمافزارهای امنیتی و سایر اقدامات محافظتی استفاده کنند.
دادهها از منابع معتبر متنوعی جمعآوری میشوند، از جمله شبکه امنیتی کسپرسکی (KSN)، خزندههای وب خود ما، سرویس نظارت بر باتنت (۲۴/۷)، تلههای اسپم، دادههای گروههای تحقیقاتی و شرکا.
تمام اطلاعات جمعآوریشده با دقت در زمان واقعی با استفاده از روشهای پیشپردازش مختلف بررسی و پالایش میشوند: سندباکس، تحلیل آماری و ابتکاری، ابزارهای شباهتسنجی، پروفایل رفتاری و تحلیل تخصصی.
چه چیزی در فیدها وجود دارد
ورودیهای فیدهای ارائهشده توسط کسپرسکی حاوی دادههای زمینهای هستند که به شما امکان میدهند تهدیدات را quickly تأیید و اولویتبندی کنید. فیدهای داده به جمعآوری اطلاعات کلی درباره یک رویداد و بررسی جزئیات کمک میکنند.
- ✶ نام تهدیدات
- ✶ آدرسهای IP و نام دامنه منابع وب مخرب
- ✶ هش فایلهای بدافزار
- ✶ شناسههای اشیاء آسیبپذیر و در معرض خطر
- ✶ تاکتیکها، تکنیکها و روشهای حملات بر اساس طبقهبندی MITRE ATT&CK
- ✶ برچسب زمانی
- ✶ موقعیت جغرافیایی
- ✶ محبوبیت و موارد دیگر
چرخه اطلاعات
نحوه استفاده از فیدهای داده
هر فید برای موارد استفاده امنیتی خاص طراحی شده است: پیشگیری، تشخیص و بررسی. فیدهای متناسب با نیازهای امنیتی خود را انتخاب کنید.
| نام فید | پیشگیری | تشخیص | بررسی |
|---|---|---|---|
| فید داده URL مخرب | ● | ● | ● |
| فید داده URL باجافزار | ● | ● | ● |
| فید داده URL فیشینگ | ● | ● | ● |
| فید داده URL C&C باتنت | ● | ● | ● |
| فید داده URL C&C باتنت موبایل | ● | ● | ● |
| فید داده هش بدافزار | ● | ● | ● |
| فید داده هش بدافزار موبایل | ● | ● | ● |
| فید داده اعتبار IP | ● | ● | ● |
| فید داده URL اینترنت اشیا | ● | ● | ● |
| فید داده آسیبپذیری | ● | ● | ● |
| فید داده آسیبپذیری ICS | ● | ● | ● |
| فید داده آسیبپذیری ICS (OVAL) | ○ | ● | ○ |
| فید داده هش ICS | ● | ● | ● |
| فید داده pDNS | ○ | ○ | ● |
لیست فیدهای داده تهدید کسپرسکی دائماً در حال گسترش است.
شرح فیدهای داده تهدید کسپرسکی
فیدهای تجاری دسترسی به جامعترین مجموعه اطلاعات موجود از طریق اشتراک را فراهم میکنند. اطلاعات به طور منظم بهروزرسانی میشوند. بسته به نوع فید، تناوب بهروزرسانی میتواند از چند دقیقه تا چند ساعت متغیر باشد. علاوه بر فیدهای داده ذکر شده، میتوانید یک فید سفارشی متناسب با نیازهای خود درخواست کنید.
| نام فید | شرح فید | نوع شاخص | موارد استفاده |
|---|---|---|---|
| فید داده URL مخرب | منابع وب که بدافزار از طریق آنها توزیع میشود | Mask | سیستمهای مدیریت امنیت اطلاعات برای غنیسازی با منابع خارجی اطلاعات باز میشوند. |
| فید داده URL باجافزار | منابع وب که باجافزار از طریق آنها توزیع میشود | Mask | |
| فید داده URL فیشینگ | منابع وب فیشینگ | Mask | |
| فید داده URL C&C باتنت | سرورهای C&C باتنت و اشیاء مخرب مرتبط (باتها) | Mask | |
| فید داده URL C&C باتنت موبایل | سرورهای C&C باتنت موبایل با اشیاء مخرب مرتبط | Mask | |
| فید داده هش بدافزار | هش فایلهای بدافزار رایج | Hash | یکپارچهسازی با سیستمهای امنیتی زیرساخت (Endpoint Security, Server Security, Mail/Web Security). |
| فید داده هش بدافزار موبایل | هش فایلهای بدافزار برای سیستمعاملهای موبایل (Android و iOS) | Hash | |
| فید داده اعتبار IP | دستهبندیهای مختلف آدرسهای IP مشکوک و مخرب | IP | یکپارچهسازی با سیستمهای امنیت شبکه و ایمیل (NGFW/Mail Security). |
| فید داده URL اینترنت اشیا | منابع وب توزیعکننده بدافزار برای دستگاههای IoT | Mask | |
| فید داده آسیبپذیری | آسیبپذیریهای نرمافزار سازمانی | CVE | شناسایی عناصر زیرساخت آسیبپذیر از طریق یکپارچهسازی با اسکنرهای آسیبپذیری. |
| فید داده آسیبپذیری ICS | آسیبپذیریهای نرمافزار و سختافزار سیستمهای کنترل صنعتی | CVE | |
| فید داده آسیبپذیری ICS (OVAL) | قوانین جستجوی خودکار برای آسیبپذیریهای نرمافزار ICS | OVAL | غنیسازی اسکنرهای آسیبپذیری برای تشخیص نرمافزارهای آسیبپذیر ICS. |
| فید داده هش ICS | فایلهای بدافزار رایج تهدیدکننده سیستمهای کنترل صنعتی | Hash | |
| فید داده pDNS | رکوردهای جستجوی DNS برای دامنهها به آدرسهای IP | IP, FQDN | ارائه زمینه در هنگام بررسی حوادث سایبری. |
| فید داده قوانین سوریکاتا | قوانین تشخیص تهدیدات در ترافیک شبکه (APT، C&C باتنت، باجافزار) | Suricata | یکپارچهسازی با سیستمهای NGFW/IDS/IPS/NTA/NDR. |
| فید داده CASB (امنیت ابر) | دامنهها و میزبانهای مرتبط با سرویسهای ابری محبوب | Mask | ساخت راهکار CASB برای تنظیم خطمشیهای دسترسی به سرویسهای ابری. |
| فید داده هش APT | هش فایلهای استفادهشده توسط گروههای APT برای حملات هدفمند | Hash | |
| فید داده IP APT | عناصر زیرساخت مرتبط با حملات هدفمند | IP | |
| فید داده URL APT | URLهای مرتبط با کارزارهای حملات هدفمند | Mask | |
| فید داده YARA APT | قوانین YARA برای شناسایی فایلهای استفادهشده در حملات هدفمند | YARA | جستجوی پیشگیرانه برای نشانههای حملات هدفمند در زیرساخت سازمان. |
| فید داده تهدیدات نرمافزار متنباز | بستههای نرمافزار متنباز حاوی آسیبپذیری یا عملکرد مخرب | Package | تحلیل مؤلفه DevSecOps برای امنیت زنجیره تأمین. |
| فید داده هش جرایم سایبری | هش فایلهای استفادهشده در کارزارهای کلاهبرداری | Hash | |
| فید داده URL جرایم سایبری | زیرساخت مرتبط با کارزارهای کلاهبرداری | Mask | |
| فید داده YARA جرایم سایبری | قوانین YARA برای شناسایی فایلهای کارزارهای کلاهبرداری | YARA | جستجوی پیشگیرانه برای نشانههای کارزارهای کلاهبرداری. |
| فید داده قوانین سیگما | قوانین در فرمت YAML برای تشخیص فعالیتهای مخرب | SIGMA | یکپارچهسازی با SIEM/EDR برای تشخیص فعالیتهای مخرب. |
| فید داده IP امنیت شبکه | لیست آدرسهای IP برای لیستهای هشدار/مسدود NGFW | IP | یکپارچهسازی با کنترلهای امنیت شبکه (NGFW). |
| فید داده URL امنیت شبکه | لیست URLها برای لیستهای هشدار/مسدود NGFW | URL | |
| فید داده فیلترینگ وب امنیت شبکه | لیست دامنههای دستهبندیشده برای لیستهای هشدار/مسدود NGFW | URL |
فیدهای دمو
فیدهای دمو فقط برای اهداف ارزیابی هستند. دادهها حاوی نمونههای محدود با اطلاعات بهطور قابل توجهی کاهشیافته و بهروزرسانیهای کمتعدادتر هستند. ساختار فیدها مشابه فرمت فیدهای تجاری است، اما ممکن است در برخی موارد متفاوت باشد.
