新兴威胁情报
先进的威胁保护
Proofpoint ET Intelligence提供最及时和准确的威胁情报。我们充分验证的情报提供了更深层次的背景,并与您的安全工具无缝集成,以增强您的决策。
可诉讼的IP和域名声誉
新兴威胁(ET)情报提供可行动的威胁情报反馈,以识别涉及可疑和恶意活动的ip和领域。所有的威胁情报都是基于行为直接观察由Proofpoint ET实验室。它们都可以直接提供给SIEMs、防火墙、入侵检测系统(IDS)、入侵保护系统(IPS)和身份验证系统。
新兴威胁(ET)情报重点:
IP地址和域的单独列表
IP和域名被分为超过40个不同的类别
IP和域名每个类别都有一个置信值
分数显示了最近的活动水平,并明显地反映了当前的状况
每小时更新列表
支持TXT、CSV、JSON、压缩等多种格式
易于与安全工具集成
新兴威胁(ET)情报很容易被现有的SIEM工具(如Splunk、QRadar和ArcSight)和威胁情报平台(TIPs)消化。
订阅者免费使用我们的Splunk技术附加(校对Splunk TA)。该插件将新兴威胁(ET)情报声誉集成到Splunk,以迅速出现在声誉列表上的日志条目,并与现有的Splunk报告兼容。威胁情报可以通过abnormali(原名ThreatStream)直接使用。
新兴威胁(ET)情报名单也可以下载到兄弟IDS格式。
OEM授权查询
有关OEM授权的查询,请与我们的OEM销售联系oemsales@proofpoint.com。