Enterprise · Threat Intelligence

Потоки данных об угрозах - Whitelisting

Машиночитаемые потоки данных об угрозах для SIEM, SOC, NDR, EDR и средств фильтрации: URL, IP, хэши, IOC, правила и репутационные данные.

Что закрывает продукт

  • Поставляет индикаторы и репутационные данные для автоматического обогащения событий и блокировок.
  • Помогает приоритизировать инциденты, гипотезы threat hunting и защитные меры.
  • Интегрируется в процессы SOC, SIEM, расследований и реагирования.

Сценарии применения

  • Обогащение событий SOC и SIEM.
  • Расследование инцидентов и проверка IOC.
  • Threat hunting и приоритизация угроз.
  • Автоматическая блокировка или маркировка вредоносных URL, IP и хэшей.

Совместимость и объекты

  • SIEM
  • SOC
  • EDR/NDR
  • URL
  • IP
  • Hashes
  • IOC

Артикулы

SKU для Потоки данных об угрозах - Whitelisting

Показаны основные варианты из справочника. Полный подбор выполняется в карточке продукта и форме расчета.

АртикулСрокТипОбъектМинимум
KL7911RAZFS1 годновая лицензияединица лицензирования1
KL7911RAZFR1 годпродлениеединица лицензирования1
KL7911RAZDS2 годановая лицензияединица лицензирования1
KL7911RAZDR2 годапродлениеединица лицензирования1