Il modulo Threat News raccoglie i dati a livello mondiale delle minacce attive, indicandone gli IOC (indicatori di compromissione, indirizzi IP, e segnature quale sha1-2), ed altri dati tra cui l’IP attaccante, tipologia di attacco e destinazione.
TN

IOC
INDICATORI DI COMPROMISSIONE
Il sistema è in grado di estrapolare report globali sulla lista delle minacce, o report di dettaglio dalle singole news.
Nella singola news sono presenti una descrizione, gli IOC, ed il sito di riferimento.
il sistema può quindi estrapolare direttamente gli IOC (indicatori di compromissione) con i quali aggiornare i device posti a protezione dell’infrastruttura.
TN
THREAT NEWS
Nel modulo, è presente un filtro per mettere in evidenza solo le news rilevate dal Gruppo di Intelligence TECNINF (TIG).
Proprio tramite l’investigazione del TIG il modulo può attuare una protezione customizzata per la propria infrastruttura.
Inoltre, è presente un’opzione per ottenere le news italiane.
Le news possono essere inviate a una lista di clienti o alla supply chain via e-mail.
Le news sono rilevate da fonti open source a pagamento.
