Проактивный поиск киберугроз с TI-Box
TI-Box — программно-аппаратный комплекс, который разворачивается в инфраструктуре
заказчика по модели on-premise. Решение помогает активно выявлять следы компрометации
и признаки атак, в том числе те, которые могли остаться незамеченными ранее.
Анализ журналов событий в реальном времени на наличие индикаторов компрометации (IoC) и индикаторов атак (IoA);
Периодический ретроспективный анализ журналов для обнаружения ранее неизвестных угроз;
Подключение сторонних источников Threat Intelligence-фидов;
Удалённое администрирование по защищённым каналам связи;
Размещение в изолированном сегменте сети заказчика;
Интеграция с рабочими станциями, серверами, сетевыми устройствами, EDR, NGFW, IPS/IDS, WAF, NTA, SIEM и другими источниками событий информационной безопасности.