量身定制的、集中的資料——無需雜訊

Cyberint會從成千上萬的來源收集情報,包括網絡犯罪社群、攻擊者論壇、隱秘聊天群組、地下市場、TOR洋蔥網站等。該模組在收集大量威脅情報後,會對資料進行分析並與客戶的數位資產進行關聯,以偵測相關的威脅與風險。管理數位風險始於對相關威脅格局的深刻理解。然而,日益複雜的情勢和快速變化的速度使得優先考慮變得困難。Cyberint透過即時監控應對這一挑戰,每天收集數百萬個情報指標,檢測成千上萬的威脅來源。利用專有的機器學習算法,該模組可以自動將原始情報項目與您組織的資產進行相關,並根據潛在的風險和影響進行威脅優先排序,從而幫助組織節省時間和資源,提升風險管理效率。

test

將您的威脅情報與相應的背景資訊相關聯

收集相關項目

從不斷增長的來源列表中僅收集最相關的威脅情報項目,包括開放、深層和暗網論壇、市場和網站——我們遍佈在攻擊者所在的各處。


執行複雜分析

應用機器學習和自然語言處理算法,以確定原始資料對於您的組織的相關性和重要性。


呈現並整合情報

使用 Argos Edge™ 網頁界面將針對性的情報呈現給您組織的安全團隊。您也可以通過 Web 服務 API 與外部系統即時集成。


理解相關性

突顯實體之間的關係,以創建攻擊向量的更好圖像。將威脅情報之間的關聯性與重要性相關聯,並優先考慮您組織需要採取的具體行動。

客戶為什麼選擇 Argos Edge™

test

即時、針對性和豐富

Cyberint的Argos Edge™ 提供來自數千來源的即時、針對性的威脅情報。除此之外,還有來自眾多供應源收集的營運威脅情報,以增強這些資料的質量和廣度。

test

先進的匿名爬蟲和代理

Argos Edge™ 內建的針對性情報功能依賴於一系列先進的爬蟲和代理,這些技術使得可以從數千個相關來源收集資料,同時保持匿名性。

test

繞過人類身份驗證和信任機制

這些爬蟲可以自動處理並繞過人類身份驗證/信任機制,如 CAPTCHA。對於特殊訪問論壇和暗網網站,Cyberint 的分析師和研究人員會創建和管理虛擬身份,以獲得對這些網站的訪問權限。

test

持續演進的來源和領域

Cyberint持續將更多的資料源添加到其聚合引擎中,以利用所有可用的情報方法,為客戶提供全面的威脅格局視圖。

test

專注於重要的對話

Cyberint結合多種技術和頂尖的人類專業知識,對發現的情報進行篩選,捨棄不相關的項目和虛假陽性,提供高保真度的情報,以實現最大的影響。

自動化情報收集與分析

test

Cyberint(Check Point 旗下公司)進行實時監控,涵蓋公開網、深網及暗網中成千上萬的威脅來源,能夠每天收集並新增數百萬條情報指標至 Infinity ERM 的內部數據湖中。


原始情報項目會自動與組織的資產(如 IP、網域、品牌、公司高層等)進行關聯,並根據特定的使用案例進行分類:  

• 網絡釣魚                                                           • 惡意軟體攻擊與其他攻擊工具  

• 數據 (文件、原始碼、認證資料) 洩露          • 品牌濫用  

• 高層人物保護                                                   • 欺詐行為  

• 其他


透過專有的機器學習算法,這些原始情報會依照潛在風險和影響程度進行優先排序,讓分析過程更迅速、智能且具成本效益。  

自動與半自動的分析引擎會產生可操作的情報警示,並將其傳遞給安全團隊,附帶深入分析、豐富的背景資料、攻擊者輪廓等,協助組織採取有效的應對行動。

Download
檔案下載
01
English

Deep_Dark_Web_Monitoring