تهدید‌یابی کسپرسکی

Threat Data Feed

اطلاعات لحظه‌ای درباره تهدیدات سایبری، شاخص‌های نفوذ (IoC) و رفتار مهاجمان را در اختیار تیم‌های امنیتی قرار می‌دهد تا بتوانند سریع‌تر تهدیدها را شناسایی، تحلیل و مسدود کنند.

+۴۶۷,۰۰۰ فایل بدافزار شناسایی‌شده روزانه
+۹۰۰ عوامل تهدید ردیابی‌شده
+۲۰۰ گزارش خصوصی در سال

فیدهای داده تهدید

اطلاعات بلادرنگ

SIEM
EDR
NGFW
SOAR
TIP
XDR
IPS
IDS
بررسی اجمالی

اطلاعات تهدید بلادرنگ برای پشته امنیتی شما

سرویس فید داده تهدید کسپرسکی اطلاعات تهدید بلادرنگ را برای کمک به سازمان‌ها در محافظت از شبکه‌ها و سیستم‌های خود در برابر تهدیدات سایبری ارائه می‌دهد.

فیدهای داده تهدید چیست؟

فیدهای داده شامل اطلاعاتی درباره بدافزارهای شناخته‌شده، وب‌سایت‌های فیشینگ، آخرین آسیب‌پذیری‌ها و بهره‌برداری‌ها و سایر انواع تهدیدات سایبری است. سازمان‌ها می‌توانند از این اطلاعات برای مسدودسازی ترافیک مخرب، به‌روزرسانی نرم‌افزارهای امنیتی و سایر اقدامات محافظتی استفاده کنند.

داده‌ها از منابع معتبر متنوعی جمع‌آوری می‌شوند، از جمله شبکه امنیتی کسپرسکی (KSN)، خزنده‌های وب خود ما، سرویس نظارت بر بات‌نت (۲۴/۷)، تله‌های اسپم، داده‌های گروه‌های تحقیقاتی و شرکا.

تمام اطلاعات جمع‌آوری‌شده با دقت در زمان واقعی با استفاده از روش‌های پیش‌پردازش مختلف بررسی و پالایش می‌شوند: سندباکس، تحلیل آماری و ابتکاری، ابزارهای شباهت‌سنجی، پروفایل رفتاری و تحلیل تخصصی.

چه چیزی در فیدها وجود دارد

ورودی‌های فیدهای ارائه‌شده توسط کسپرسکی حاوی داده‌های زمینه‌ای هستند که به شما امکان می‌دهند تهدیدات را quickly تأیید و اولویت‌بندی کنید. فیدهای داده به جمع‌آوری اطلاعات کلی درباره یک رویداد و بررسی جزئیات کمک می‌کنند.

  • نام تهدیدات
  • آدرس‌های IP و نام دامنه منابع وب مخرب
  • هش فایل‌های بدافزار
  • شناسه‌های اشیاء آسیب‌پذیر و در معرض خطر
  • تاکتیک‌ها، تکنیک‌ها و روش‌های حملات بر اساس طبقه‌بندی MITRE ATT&CK
  • برچسب زمانی
  • موقعیت جغرافیایی
  • محبوبیت و موارد دیگر

چرخه اطلاعات

جمع‌آوری اطلاعات
تحلیل اطلاعات
تولید اطلاعات
اشاعه اطلاعات
KSN Telemetry
خزنده‌های وب
مزارع بات
تله‌های اسپم/IoT
حسگرها
DNS غیرفعال
شرکا
OSINT
سندباکس
تحلیل اعتبار
ML / AI
تحقیق انسانی
تهدید‌یابی کسپرسکی
فیدهای داده تهدید
SIEM
SOAR
IRP
TIP
EDR / XDR
NGFW
IDS / IPS
Proxy
و سایر
موارد استفاده

نحوه استفاده از فیدهای داده

هر فید برای موارد استفاده امنیتی خاص طراحی شده است: پیشگیری، تشخیص و بررسی. فیدهای متناسب با نیازهای امنیتی خود را انتخاب کنید.

نام فید پیشگیری تشخیص بررسی
فید داده URL مخرب
فید داده URL باج‌افزار
فید داده URL فیشینگ
فید داده URL C&C بات‌نت
فید داده URL C&C بات‌نت موبایل
فید داده هش بدافزار
فید داده هش بدافزار موبایل
فید داده اعتبار IP
فید داده URL اینترنت اشیا
فید داده آسیب‌پذیری
فید داده آسیب‌پذیری ICS
فید داده آسیب‌پذیری ICS (OVAL)
فید داده هش ICS
فید داده pDNS

لیست فیدهای داده تهدید کسپرسکی دائماً در حال گسترش است.

فیدهای تجاری

شرح فیدهای داده تهدید کسپرسکی

فیدهای تجاری دسترسی به جامع‌ترین مجموعه اطلاعات موجود از طریق اشتراک را فراهم می‌کنند. اطلاعات به طور منظم به‌روزرسانی می‌شوند. بسته به نوع فید، تناوب به‌روزرسانی می‌تواند از چند دقیقه تا چند ساعت متغیر باشد. علاوه بر فیدهای داده ذکر شده، می‌توانید یک فید سفارشی متناسب با نیازهای خود درخواست کنید.

نام فید شرح فید نوع شاخص موارد استفاده
فید داده URL مخربمنابع وب که بدافزار از طریق آنها توزیع می‌شودMask
#پیشگیری#تشخیص#بررسی
سیستم‌های مدیریت امنیت اطلاعات برای غنی‌سازی با منابع خارجی اطلاعات باز می‌شوند.
فید داده URL باج‌افزارمنابع وب که باج‌افزار از طریق آنها توزیع می‌شودMask
#پیشگیری#تشخیص#بررسی
فید داده URL فیشینگمنابع وب فیشینگMask
#پیشگیری#تشخیص#بررسی
فید داده URL C&C بات‌نتسرورهای C&C بات‌نت و اشیاء مخرب مرتبط (بات‌ها)Mask
#پیشگیری#تشخیص#بررسی
فید داده URL C&C بات‌نت موبایلسرورهای C&C بات‌نت موبایل با اشیاء مخرب مرتبطMask
#پیشگیری#تشخیص#بررسی
فید داده هش بدافزارهش فایل‌های بدافزار رایجHash
#پیشگیری#تشخیص#بررسی
یکپارچه‌سازی با سیستم‌های امنیتی زیرساخت (Endpoint Security, Server Security, Mail/Web Security).
فید داده هش بدافزار موبایلهش فایل‌های بدافزار برای سیستم‌عامل‌های موبایل (Android و iOS)Hash
#پیشگیری#تشخیص#بررسی
فید داده اعتبار IPدسته‌بندی‌های مختلف آدرس‌های IP مشکوک و مخربIP
#پیشگیری#تشخیص#بررسی
یکپارچه‌سازی با سیستم‌های امنیت شبکه و ایمیل (NGFW/Mail Security).
فید داده URL اینترنت اشیامنابع وب توزیع‌کننده بدافزار برای دستگاه‌های IoTMask
#پیشگیری#تشخیص#بررسی
فید داده آسیب‌پذیریآسیب‌پذیری‌های نرم‌افزار سازمانیCVE
#پیشگیری#تشخیص#بررسی
شناسایی عناصر زیرساخت آسیب‌پذیر از طریق یکپارچه‌سازی با اسکنرهای آسیب‌پذیری.
فید داده آسیب‌پذیری ICSآسیب‌پذیری‌های نرم‌افزار و سخت‌افزار سیستم‌های کنترل صنعتیCVE
#پیشگیری#تشخیص#بررسی
فید داده آسیب‌پذیری ICS (OVAL)قوانین جستجوی خودکار برای آسیب‌پذیری‌های نرم‌افزار ICSOVAL
#تشخیص
غنی‌سازی اسکنرهای آسیب‌پذیری برای تشخیص نرم‌افزارهای آسیب‌پذیر ICS.
فید داده هش ICSفایل‌های بدافزار رایج تهدیدکننده سیستم‌های کنترل صنعتیHash
#پیشگیری#تشخیص#بررسی
فید داده pDNSرکوردهای جستجوی DNS برای دامنه‌ها به آدرس‌های IPIP, FQDN
#بررسی
ارائه زمینه در هنگام بررسی حوادث سایبری.
فید داده قوانین سوریکاتاقوانین تشخیص تهدیدات در ترافیک شبکه (APT، C&C بات‌نت، باج‌افزار)Suricata
#تشخیص
یکپارچه‌سازی با سیستم‌های NGFW/IDS/IPS/NTA/NDR.
فید داده CASB (امنیت ابر)دامنه‌ها و میزبان‌های مرتبط با سرویس‌های ابری محبوبMask
#تشخیص
ساخت راهکار CASB برای تنظیم خط‌مشی‌های دسترسی به سرویس‌های ابری.
فید داده هش APTهش فایل‌های استفاده‌شده توسط گروه‌های APT برای حملات هدفمندHash
#تشخیص#بررسی
فید داده IP APTعناصر زیرساخت مرتبط با حملات هدفمندIP
#تشخیص#بررسی
فید داده URL APTURLهای مرتبط با کارزارهای حملات هدفمندMask
#تشخیص#بررسی
فید داده YARA APTقوانین YARA برای شناسایی فایل‌های استفاده‌شده در حملات هدفمندYARA
#تشخیص#بررسی
جستجوی پیشگیرانه برای نشانه‌های حملات هدفمند در زیرساخت سازمان.
فید داده تهدیدات نرم‌افزار متن‌بازبسته‌های نرم‌افزار متن‌باز حاوی آسیب‌پذیری یا عملکرد مخربPackage
#پیشگیری#تشخیص#بررسی
تحلیل مؤلفه DevSecOps برای امنیت زنجیره تأمین.
فید داده هش جرایم سایبریهش فایل‌های استفاده‌شده در کارزارهای کلاهبرداریHash
#تشخیص#بررسی
فید داده URL جرایم سایبریزیرساخت مرتبط با کارزارهای کلاهبرداریMask
#بررسی
فید داده YARA جرایم سایبریقوانین YARA برای شناسایی فایل‌های کارزارهای کلاهبرداریYARA
#بررسی
جستجوی پیشگیرانه برای نشانه‌های کارزارهای کلاهبرداری.
فید داده قوانین سیگماقوانین در فرمت YAML برای تشخیص فعالیت‌های مخربSIGMA
#پیشگیری
یکپارچه‌سازی با SIEM/EDR برای تشخیص فعالیت‌های مخرب.
فید داده IP امنیت شبکهلیست آدرس‌های IP برای لیست‌های هشدار/مسدود NGFWIP
#تشخیص#پیشگیری
یکپارچه‌سازی با کنترل‌های امنیت شبکه (NGFW).
فید داده URL امنیت شبکهلیست URLها برای لیست‌های هشدار/مسدود NGFWURL
#تشخیص#پیشگیری
فید داده فیلترینگ وب امنیت شبکهلیست دامنه‌های دسته‌بندی‌شده برای لیست‌های هشدار/مسدود NGFWURL
#تشخیص#پیشگیری
قبل از خرید امتحان کنید

فیدهای دمو

فیدهای دمو فقط برای اهداف ارزیابی هستند. داده‌ها حاوی نمونه‌های محدود با اطلاعات به‌طور قابل توجهی کاهش‌یافته و به‌روزرسانی‌های کم‌تعدادتر هستند. ساختار فیدها مشابه فرمت فیدهای تجاری است، اما ممکن است در برخی موارد متفاوت باشد.

دمو فید داده اعتبار IP

دمو فید داده URL C&C بات‌نت

دمو فید داده هش بدافزار

دمو فید داده هش APT

دمو فید داده IP APT

دمو فید داده URL APT

دمو فید داده قوانین سوریکاتا

دمو فید داده هش جرایم سایبری

دمو فید داده URL جرایم سایبری

دمو فید داده قوانین سیگما

دمو فید داده آسیب‌پذیری ICS

دمو فید داده آسیب‌پذیری ICS (OVAL)

آماده شروع هستید؟

همین امروز فیدهای داده تهدید کسپرسکی را دریافت کنید