Identifique com mais rapidez e responda com mais eficiência às ameaças que rondam o seu negócio
Tempest Intel Feeds são feeds de Inteligência de Ameaças Cibernéticas que fornecem dados de Indicadores de Comprometimento (IOCs) com a finalidade de serem consumidos de forma automatizada pelo cliente para utilização em seus ativos de segurança e em diversas camadas de defesa.
Os IOCs coletados ou gerados pela Tempest são provenientes de diversas fontes, dentre elas, estudos em artefatos específicos como Malware e Ransomware, e também através de investigações realizadas pela nossa equipe de especialistas em cibersegurança.
Como funciona?
As atualizações são feitas de forma 100% automatizada através da integração de uma REST API da Tempest com o cliente, que utilizando sua chave exclusiva de acesso, poderá importar o feed disponível para os ativos de segurança da sua rede. Atualmente, há integração com as principais plataformas do mercado, tais como: Splunk, IBM QRadar, Symantec DeepSight Intelligence, McAfee Active Response, iSight e MISP, entre outras*.
*Consulte-nos sobre outras plataformas atendidas.
Possuímos diversas fontes de dados, como estudos de nossos analistas em artefatos maliciosos, com foco no mercado brasileiro e da américa latina.
Entregamos IOCs devidamente curados e minimizamos a quantidade de falso positivos gerados pelos nossos feeds nas ferramentas de detecção dos clientes, através da curadoria de nossos analistas.
Gaste menos tempo coletando IOCs e mais tempo melhorando sua detecção.
Nossos IOCs possuem um contexto associado a eles que ajudam o cliente a identificar detalhes sobre as ameaças.