Group-IB Threat Hunting Framework
Система для защиты от сложных целевых атак и проактивной охоты за угрозами внутри и за пределами периметра. Основана на запатентованных передовых технологиях.
Решение состоит из следующих модулей:
Выявление угроз на сетевом уровне за счет глубокого анализа сетевого трафика, интеграции с почтовой системой, сетевыми ресурсами или прокси сервером
Защита технологической сети от целевых атак и обеспечения контроля целостности программного обеспечения АСУ ТП за счет анализа промышленных протоколов и комплексной защиты корпоративной сети
Платформа для детонации ВПО, предназначенная для детектирования угроз, за счет поведенческого анализа файлов и ссылок
Сбор и дальнейшего анализа событий с рабочих станций
Автоматизированный анализ и корреляции событий и алертов, а также обеспечения процесса охоты за угрозами
Расшифровка TLS/SSL-трафика в защищаемой инфраструктуре
Решение ключевых задач информационной безопасности: