PT Threat Analyzer

PT Threat Analyzer — это программная платформа для накопления знаний о существующих и потенциальных угрозах информационной безопасности, а также о способах их обнаружения. PT Threat Analyzer собирает, анализирует и хранит данные об угрозах информационной безопасности и индикаторах компрометации, которые могут быть выделены в рамках угрозы. Индикаторы компрометации — это артефакты, наблюдаемые в сети или в операционной системе и указывающие на вредоносную активность в инфраструктуре.

Функции PT Threat Analyzer:
  • сбор индикаторов компрометации и данных об угрозах из внешних источников;
  • аналитическая обработка входящих данных;
  • обогащение с помощью дополнительной обработки входящих данных, в результате которой информация о них дополняется;
  • хранение в своей базе данных индикаторов компрометации и данных об угрозах, полученных из внешних источников или добавленных пользователями;
  • отображение накопленной информации в веб-интерфейсе в удобном для анализа виде;
  • экспорт данных во внешние системы.
PT Threat Analyzer позволяет:
  • собирать данные с разных источников фидов в автоматическом режиме в едином формате;
  • обнаруживать атаки на разных этапах за счет актуальных и точных данных;
  • сократить время подтверждения и приоритизации инцидентов ИБ;
  • проводить более точный анализ угроз;
  • блокировать угрозы за счет передачи актуальных данных о серьезных нарушениях на сетевые СЗИ;
  • обогащать данные для внешних систем.

Другие продукты