衡崴科技

Anomali ThreatStream

大規模自動化相關威脅情資管理

威脅情資管理可自動收集和處理原始資料,過濾雜訊並將其轉換為可被資安團隊利用的威脅情資。

互動式導覽介紹 Schedule demo 下載 Datasheet
Watch Video

為您量身定做的威脅情資

Anomali ThreatStream 自動執行威脅情資收集和管理情資可用性的生命週期,以加快檢測、簡化調查並提高威脅情資分析師的工作效率。 ThreatStream 可輕鬆整合到現有資訊安全基礎架構中,以實施威脅情資並提高公司資訊安全效率。

ThreatStream 不僅有助於處理超大量的情資並更快地識別出威脅,還能透過自動更新情資來源內容、分析出具關聯性的威脅指標和相關產業重大入侵事件,從而大大減少了資安人員過去所需執行的繁忙工作, 並在資安事件發生以前建議出業界現有的資安研究和補救措施。
ESG 經濟驗證:分析 Anomali 威脅情資平台的經濟效益 下載白皮書
Anomali ThreatStream Top Threat Streams

Actionable intelligence optimized and delivered at scale

透過人工智慧,ThreatStream 可自動化並加速收集所有具相關性的全球威脅資料的過程,通過多樣化、專業的情資來源增強對特定威脅環境的可見性,並且確保不會增加資安人員每日工作上面的管理負擔

  • 自動從數百個威脅情資來源收集威脅資料,以大規模提供一組高精確性的威脅情資
  • 打破孤軍奮戰的局面,透過 Intelligence Initiatives  功能系統化的幫助資訊安全團隊之間的協同合作工作內容與日常相關的威脅情資分析活動作業,為公司奠定一套完善的威脅情資目標計畫。
  • 通過Anomali App Store,輕鬆的整合測試及購買市面上業界知名的威脅情資供應商新的威脅情資內容
  • 透過威脅情資分享功能,提供您企業內部和相關業界夥伴之間的協作空間,該功能在全球受到非常多的 ISAC、ISAO 和控股公司的信任

Precision attack detection to cut through the noise

ThreatStream 自動從結構化和非結構化資料中收集和整理全球各地的付費和開源的情資,自動將威脅發動攻擊者訊息、任務內容(Campaign)以及戰術、技術和流程(TTP)等信息豐富化,並透過我們的專利機器學習演算法將威脅情資進行刪除重複化並消除威脅誤判的動作

  • 透過平台上的workbench能提高資安人員在進行威脅事件調查、威脅情資研究與分析以及威脅情資文章撰寫與發表方面的工作效率
  • 透過強大的機器學習演算法自動且快速的對威脅情資的可信度和嚴重指數進行評分
  • 自動將對威脅發動攻擊者的戰術、技術和流程 (TTP) 和攻擊模式 (Attack Patterns) 與 MITRE ATT&CK 資安框架相關聯
  • 透過 Visual Explorer 視覺化探索工具分析資安威脅的攻擊基礎架構以加速威脅研究和提升洞察力
Anomali ThreatStream Attack Pattern Detail

Anomali ThreatStream integration screenshot

Optimized response delivered across your defenses

ThreatStream 提供目前業界最大的 turnkey 整合方式 (SDK 和 API) 為用戶的資訊安全控制措施提供具有相關性威脅情資。幫助用戶自動將威脅情資派送至用戶內部的資訊安全環境(包括:SIEM、防火牆、IPS、EDR和SOAR等)以進行阻止和監控的動作。

  • Turnkey 整合了業界最常用的各種 SIEM、防火牆、EDR 和 SOAR,幫助用戶快速實現投資的有效性 (Time to value)
  • 提供給各種威脅情資來源、資安加值功能、資訊安全設備整合的RESTful API 和 SDK,方便客製化且具有可擴展性的平台架構設計
  • 可大量化且即時化的派送有效且具相關性的威脅情資至用戶內部資訊安全環境
  • 透過 MyAttacks 功能透明化各種威脅情資內容來源的品質

核心價值

  • 提供具威脅戰術型、技術型、實戰行、戰略型的資安威脅情資 (CTI) 和威脅情資研究 (ATR) 的專家的可互動式儀表板
  • 提供基於情資來源、類型和用戶客製化標記的相關威脅情資的規則式(rule-based)的告警方式
  • 提供可即時查看影響用戶資安成熟度的全球威脅的 MITRE ATT&CK mapping 技術
  • 提供 TAXII 伺服器和客戶端之間的雙向情報交換STIX/TAXII 格式
  • 提供Trusted Circles 確保用戶能快速響應與業界同行的持續性威脅情資協作
  • 提供App Store 方便管理無上限的開源、商業付費和專屬情資來源的全球情資
  • 提供能從網路入侵指標(IoC) 和惡意軟體到威脅發動攻擊者和攻擊任務情資內容的威脅模型分析
  • 提供能快速調查 IoC 並內容豐富化的開源和商業資安工具平台整合(包括:VirusTotal、Shodan、WHOIS等)
  • 提供能從IoC與威脅模型相關聯的視覺化的調查解析

彈性的部署選項以滿足您的要求

雲端原生 Cloud-native

對於需要能夠快速實現投資有效性 (Time to value)的用戶,業界最佳的威脅情資平台Threatstream 提供了可以在幾分鐘內部署的雲端原生建置方式。

虛擬機 Virtual machine

對於需要將威脅情資平台託管在他們選擇的雲平台中的用戶,ThreatStream 提供了部署為虛擬機建置方式。

落地 On-premise

對於需要確保內部自組研發的威脅情資的安全性的用戶,ThreatStream On-Prem 提供了一個落地管理且具訪查雲端上面全球威脅情資源能力的落地私有虛擬機建置方式。

氣隙 Air gap

對於需要確保最高安全性的用戶,ThreatStream AirGap 提供了一個完全獨立且無需連接到網路或任何其他威脅情資服務即可提供全部功能的氣隙私有虛擬機建置方式。

assets/images/