威脅情報 報告和提要

獲得獨特的情報,更強的防禦

來自 ESET 世界知名專家的威脅情報。 以獨特的視角看待威脅形勢並改善您的網絡安全態勢。






 

 

獲得獨特的見解

ESET 從一系列獨特的來源收集威脅情報,並擁有無與倫比的現場經驗,可幫助您抵禦日益複雜的網絡安全攻擊。

保持領先於對手

ESET 跟踪資金,專門監控我們檢測到針對西方公司的 APT 組織的地方:俄羅斯、中國、朝鮮、伊朗。 您將首先了解新威脅。

更快地做出關鍵決策

借助全面的 ESET 報告和精選源,預測威脅並做出更快、更好的決策。 減少您暴露於專家預先警告的普遍威脅的風險。

改善您的安全狀況

根據 ESET 情報源提供信息,增強您的威脅搜尋和補救能力,阻止 APT 和勒索軟件,並改進您的網絡安全架構。

自動化威脅調查

ESET 技術不斷搜索威脅,跨多個層,從預啟動到靜止狀態。 受益於 ESET 檢測到新興威脅的所有國家/地區的遙測。

獲得無與倫比的專業知識 

ESET投資打造了全球領先的網絡安全團隊,以及全球13個研發中心。 我們使用機器學習來幫助自動化決策,但我們的員工支持威脅評估。

70m+
全球用戶
320k+
商業客戶
130+
國家和地區
1
全球研發中心

快速準確地獲取可據以採取行動的 APT 報告

    使用 APT 報告,您可以獲得:

  • 訪問私人的、深入的技術分析
  • APT 活動摘要報告
  • 您的 C 級管理人員的月度摘要
  • 直接訪問 ESET 網絡安全專家 
  • 訪問我們的 MISP 服務器

讓我們最好的研究觸手可及

我們的研究團隊在數字安全環境中享有盛譽,這要歸功於我們屢獲殊榮的 We Live Security 博客。 他們提供了出色的研究和 APT 活動摘要,您可以使用更詳細的信息。

可操作的精選內容

報告為正在發生的事情和原因提供了大量背景信息。 因此,組織可以提前為可能發生的事情做好準備。 不僅僅是報告本身——它們是由我們的專家策劃的,他們將它們置於人類可讀的格式中。

快速做出重要決定

所有這些都有助於組織做出關鍵決策,並在打擊數字犯罪方面提供戰略優勢。 它讓您了解“互聯網的不利方面”上正在發生的事情,並提供重要的背景信息,以便您的組織可以快速進行內部準備。

訪問 ESET Analyst

每個訂購 APT Reports PREMIUM 軟件包的客戶每月還可以訪問 ESET 分析師長達四個小時。 這提供了更詳細地討論主題並幫助解決任何未決問題的機會。

深入分析

該包包括深入的技術分析報告,描述最近的活動、新工具集和相關主題,以及活動摘要報告。 月度概覽將上個月發布的所有技術分析和活動摘要報告的信息組合成更短、更易於理解的形式。

將 ESET 威脅情報集成到您的系統中

  • 集成 ESET 遙測很簡單,將豐富您的 TIP、SIEM 或 SOAR。
  • 我們有一個 具有完整文檔的綜合 API。
  • 我們提供標準化格式的數據 - 例如 JSON 和 STIX 提要,通過 TAXII – 因此可以集成到任何工具中。

我們有分步集成手冊,可以快速輕鬆地實施,並且我們會不斷添加其他手冊:

IBM QRadar 集成手冊
Anomali 集成手冊
MS Azure Sentinel 集成手冊
OpenCTI 集成手冊

ESET 專有情報源

基於獨特的遙測豐富您對全球威脅態勢的看法。 ESET 源來自我們遍布全球的研究中心,可提供整體情況並使您能夠快速阻止環境中的 IoC。 提要格式 • JSON • STIX 2.0

    使用 ESET 源,您可以獲得:

    • 高度精選的數據
    • 可操作的內容
    • 低誤報
    • 頻繁更新
    • 全面的 API
惡意文件源

了解在野外發現了哪些惡意文件。 具有被認為是惡意的域,包括域名、IP 地址、從 URL 下載的文件的檢測以及試圖訪問 URL 的文件的檢測。 此提要包含惡意可執行文件和相關數據的共享哈希值。

域提要

阻止被視為惡意的域,包括域名、IP 地址和與之關聯的日期。 Feed 根據域的嚴重性對域進行排名,這使您可以相應地調整您的響應,例如僅阻止高嚴重性域。

殭屍網絡源

基於 ESET 專有的殭屍網絡跟踪器網絡,殭屍網絡源具有三種類型的子源 - 殭屍網絡、C&C 和目標。 提供的數據包括檢測、哈希、最後存活、下載的文件、IP 地址、協議、目標和其他信息等項目。

網址提要

與域提要類似,URL 提要查看特定地址。 它包括有關與 URL 相關的數據的詳細信息,以及有關託管它們的域的信息。 所有信息都經過過濾以僅顯示高置信度的結果,並包括有關 URL 為何被標記的人類可讀信息。

APT 提要

此提要包含 ESET 研究部門生成的 APT 信息。 通常,提要是從 ESET 內部 MISP 服務器導出的。 所有共享的數據也在 APT 報告中進行了更詳細的解釋。 APT 提要也是 APT 報告產品的一部分,但也可以單獨購買。

IP 源

此提要共享被認為是惡意的 IP 以及與之關聯的數據。 數據結構與用於域和 URL 提要的結構非常相似。 這裡的主要用例是了解哪些惡意 IP 當前在野外流行,阻止那些嚴重性高的 IP,發現那些不太嚴重的 IP,並根據其他數據進一步調查,看看它們是否已經 造成傷害。

2017年起選用
ESET安全方案

保護端點數量
超過9,000台

2016年起選用
ESET安全方案

保護郵箱數量
超過4,000個

2016年起選用
ESET安全方案

保護端點
超過 32,000 個

2008年起
ISP 安全合作夥伴

擁有客戶群
逾200萬

MITRE ATT&CK® 最受引用和最活躍的貢獻者之一

ESET 仍然是 MITRE ATT&CK® 對手戰術和技術知識庫中引用最多和最活躍的貢獻者之一。 在此過程中,ESET 確認其致力於主動與安全社區共享有針對性的情報,並為我們的客戶提供盡可能最好的保護。

此處找到完整的 ESET 貢獻列表(在左上角的搜索按鈕中輸入 ESET ).

ESET 是 MITRE Engenuity ATT&CK® 評估的定期參與者。 在與知名網絡犯罪分子 Sandworm 和 Wizard Spider 的最新一輪對抗中,ESET 再次獲得高分,連續第二年檢測到 100% (15/15) 適用步驟。

訪問我們的網站,在那裡您可以找到新的和以前的 ATT&CK® 評估,閱讀最新 ATT&CK 的綜合分析 ® 評估、其他重要研究博客和其他 MITRE 相關信息。

探索定制解決方案

請留下您的聯系方式,
以便我們為貴公司網絡環境度身訂制專用解決方案。

致力於最高的行業標準

ESET 是現代端點安全領域的“主要參與者” IDC MarketScape:2021 年全球企業現代端點安全供應商評估

了解更多

ESET 在多項獨立測試中獲獎

查看測試結果

ESET 是端點安全領域的“頂級玩家”

了解更多

ESET PROTECT Advanced is a leader in Endpoint Protection Suites on G2

ESET 深受全球客戶的青睞

閱讀完整評論

ESET 是端點保護領域的“成熟供應商”之一

了解更多

相關企業解決方案

安全解決方案

ESET PROTECT MDR


尖端的安全工具和頂級的人力專長的最終融合。

了解更多

安全解決方案

ESET PROTECT Enterprise


網絡風險管理和 IT 環境可見性,包括端點檢測和響應。

了解更多

保護類別

高級威脅防禦


對零日和從未見過的威脅類型進行主動的雲端防禦。

了解更多

相關資源和文件

安全概述

下載 ESET 威脅情報的完整解決方案概述。

查看解決方案概述

APT 報告

APT 報告由 ESET 世界領先的惡意軟件專家準備,分析特定的當前高級持續威脅。

下載樣本報告 (PDF)

勒索軟件

看看惡意代碼、壓力和操縱的犯罪藝術。

了解更多

威脅研究

30 多年來,ESET 一直是網絡威脅研究領域的全球領導者。

閱讀最新報告