290+Contributori dell'Alleanza e della CTA
STIX 2.1Formato di delivery nativo
<5minPropagazione dell'intelligence
Tempo RealeAggiornamenti dei feed
Panoramica

Cyber threat intelligence premium e azionabile

Ogni membro dell'alleanza consuma e contribuisce allo stesso tempo. Il risultato è un grafo di intelligence costruito su rilevamenti reali e di prima mano — non semplici blocklist pubbliche — arricchito e valutato prima ancora di raggiungere i vostri controlli.

  • Feed di intelligence aggregati e arricchiti su IP, domini, URL e malware
  • Valutazione del rischio Crime Score applicata a ogni indicatore, aggiornata in tempo reale
  • Progettato per l'enforcement diretto su firewall, IPS, WAF e SIEM
  • Riduce la dipendenza da più vendor di feed di minacce sovrapposti
  • Pensato per team SOC e MSSP che operano su larga scala

Indirizzi IP

Feed di reputazione live

Domini

Infrastrutture malevole e C2

URL

Delivery di phishing e malware

Malware

Feed di firme e comportamentale

Perché un Solo Vendor Non Basta

Un IP malevolo, visto da 19 membri indipendenti

Un firewall a fornitore unico vede solo il traffico diretto ai propri clienti. Questo è un indicatore reale tratto dal grafo dell'alleanza — confermato da un operatore di telecomunicazioni, un servizio finanziario, un'azienda automotive, un cloud provider e altre 15 organizzazioni indipendenti in più paesi, nessuna delle quali utilizza lo stesso vendor di firewall.

Grafico dell'attacco che mostra le connessioni di un IP malevolo attraverso gateway Check Point e Fortinet, mappate su 16 tecniche MITRE e 19 report sulle minacce nell'arco di un mese di attacco
Funzionalità

Funzionalità di intelligence pensate per l'enforcement, non solo per la visibilità

Feed di Reputazione IP

Dati di reputazione valutati in continuo su ogni IP osservato attaccare un membro dell'alleanza, incrociati con i report della community.

Tracciamento Botnet

Tracciamento live delle infrastrutture botnet e dell'attività di comando e controllo rilevata nella rete dell'alleanza.

Rilevamento ASN Malevoli

Valutazione del rischio a livello di sistema autonomo per identificare hosting provider e reti collegate in modo sproporzionato ad abusi.

Monitoraggio degli Attori delle Minacce

Attribuzione e tracciamento delle infrastrutture di attori delle minacce noti, mappate sulle tecniche MITRE ATT&CK.

Automazione IOC e CTI

Indicatori leggibili dalle macchine, forniti in modo continuo — nessuna esportazione manuale, nessun CSV obsoleto, nessun playbook copia-incolla.

Distribuzione in Tempo Reale

Sincronizzazione basata su delta verso ogni punto di enforcement connesso, mantenendo ogni firewall dei membri aggiornato in pochi minuti.

Intelligence in Azione

Le viste live da cui il vostro team lavorerebbe davvero

Dalle ricerche IOC grezze alla telemetria degli attacchi sull'intera alleanza.

Dashboard live di OneFirewall che mostra 37.1M IPv4, 44.3K IPv6, 9.6M domini, 8M URL e 30.4M firme di file su una mappa globale degli attacchi

37.1M

IPv4 live · 44.3K IPv6

9.6M

Domini malevoli

8M

URL malevoli

30.4M

Firme di file malevoli

Ogni Attore delle Minacce, un Profilo Completo

Il Crime Score nel tempo, non solo un'istantanea

Un singolo IPv4 incrociato con migliaia di report della community, con il suo Crime Score, lo storico della tendenza, i membri segnalanti e i timestamp di prima rilevazione/ultimo attacco riuniti in un'unica vista — prima ancora che raggiunga il vostro firewall.

Profilo di un attore delle minacce OneFirewall che mostra l'indicatore del Crime Score, lo storico della tendenza su 5 mesi, i punti CTI, i membri e i report
Mappatura Alliance e ATT&CK

Ogni attacco, mappato su una tecnica

Le destinazioni degli attacchi tra i membri dell'alleanza e i partner, mappate sulle tattiche e tecniche MITRE ATT&CK — dall'accesso alle credenziali tramite forza bruta alla scoperta dei servizi di rete — così i vostri analisti vedono il comportamento, non solo l'IP.

Screenshot della mappatura delle tecniche MITRE ATT&CK di OneFirewall
Standard Globali

Orgogliosamente membro della Cyber Threat Alliance dal 2020

OneFirewall condivide intelligence selezionata a livello globale per rafforzare la difesa informatica collettiva, come membro della Cyber Threat Alliance — un'organizzazione che lavora per migliorare la cybersecurity dell'ecosistema digitale globale, abilitando la condivisione di informazioni sulle minacce di alta qualità, quasi in tempo reale, tra aziende e organizzazioni del settore della sicurezza informatica.

L'adesione alla CTA estende la portata della telemetria di OneFirewall oltre gli oltre 290 membri dell'alleanza, verso un più ampio ecosistema globale di condivisione delle minacce — così una tecnica osservata per la prima volta da un membro CTA dall'altra parte del mondo può comunque raggiungere il vostro firewall.

Logo del membro Cyber Threat Alliance

Ottieni un report Crime Score live per il tuo intervallo IP.

Gratuito, nessun dato esce dal vostro perimetro.

Avvia una Proof of Value