新兴威胁情报
先进的威胁保护
Proofpoint ET Intelligence提供最及时和准确的威胁情报。我们充分验证的情报提供了更深层次的背景,并与您的安全工具无缝集成,以增强您的决策。
可诉讼的IP和域名声誉
新兴威胁(et)智能提供可操作的威胁英特尔饲料,以识别可疑和恶意活动所涉及的IPS和域名。所有威胁情报源都是基于直接通过验证点ET实验室观察的行为。它们都可以直接馈送到SIEMS,防火墙,入侵检测系统(IDS),入侵保护系统(IPS)和认证系统。
新兴威胁(et)智能亮点:
IP地址和域的单独列表
被分类为40多个不同类别的IP和域名
IP和域名为每个类别分配了置信度分数
分数表示最近的活动水平,并积极变焦以反映当前条件
每小时更新列表
支持多种格式,包括TXT,CSV,JSON和压缩
与安全工具轻松集成
新兴威胁(ET)情报很容易被现有的SIEM工具(如Splunk、QRadar和ArcSight)和威胁情报平台(TIPs)消化。
订阅者免费使用我们的Splunk Technology加载项(校对点Splunk TA)。附加内容将新兴威胁(et)智能声誉集成到Splunk中,以快速显示在声誉列表中的曲面日志条目,并且与现有的Splunk报告兼容。威胁情报直接可供使Anomali(以前的威胁性)使用。
新兴威胁(et)智能列表也可以下载到兄弟IDS格式。
OEM许可查询
有关OEM授权的查询,请与我们的OEM销售联系oemsales@proofpoint.com。