Threat Intelligence là một lĩnh vực trọng điểm của ngành ATTT, tập trung vào việc thu thập và phân tích thông tin về các cuộc tấn công mạng hiện tại và tiềm năng đe dọa tới tài sản, uy tín cũng như sự an toàn của các tổ chức, đơn vị.
TÍNH NĂNG CỦA DỊCH VỤ VIETTEL THREAT INTELLIGENCE
TÍNH NĂNG THU THẬP DỮ LIỆU
Bên cạnh nguồn dữ liệu về các mối đe dọa ATTT được phát hiện trên mạng lưới của mình, Viettel Threat Intelligence còn thu thập và tích hợp cơ sở dữ liệu, tri thức về các mối nguy hiểm từ rất nhiều nguồn trên không gian mạng toàn thế giới như Dark/Deep Web, mạng xã hội, nguồn mở, Nguồn Private, … để hỗ trợ việc phát hiện sớm và ngăn chặn các mối đe dọa đó.
THREAT FEEDS
Cung cấp Threat Feed (IP, domain, hash,…) cho các giải pháp ATTT như SIEM, IPS/IDS, Network APT, EDR, … hỗ trợ các giải pháp trong việc tăng khả năng phát hiện các mối đe dọa về ATTT cho tổ chức. Hệ thống hỗ trợ API và dữ liệu theo định dạng chuẩn (STIX/TAXII)..
THREAT ALERT
Threat Intelligence hỗ trợ cảnh báo thời gian thực các mối đe dọa mới về ATTT như lỗ hổng, kỹ thuật tấn công, các nhóm tấn công có chủ đích cũng như loại mã độc, chiến dịch tấn công. Ngoài ra, hệ thống cũng đưa ra các cảnh báo về việc lộ lọt dữ liệu liên quan đến khách hàng. Khách hàng cũng có thể đăng ký nhận cảnh báo ATTT về các lĩnh vực, chủng loại quan tâm.
THREAT FORENSIC
Cung cấp các thông tin cơ bản về các mối đe dọa (tên người đăng ký, thời gian đăng ký, cách phân giải tên miền, …) đồng thời đánh giá và cho điểmđể xác định mức độ nguy hiểm cho mỗi mối đe dọa. Ngoài ra, hệ thống còn cho phép hiển thị các thông tin về các đối tượng liên quan đến mối đe dọa đó để hỗ trợ điều tra chuyên sâu thông qua dạng biểu đồ.
INTELLIGENCE CARD
Đưa ra thông tin chi tiết và cách phản ứng cho những mối đe dọa mới nhất về ATTT như lỗ hổng, kỹ thuật tấn công, dòng mã độc hoặc chiến dịch tấn công có chủ đích vào Việt Nam.
CUNG CẤP BÁO CÁO
Hệ thống có khả năng cung cấp các báo cáo hàng ngày với các nội dung: Danh sách cập nhật liên tục các tên miền độc hại Danh sách cập nhật liên tục các địa chỉ IP độc hại Danh sách cập nhật liên tục các mã hash, mã độc mới Danh sách cập nhật liên tục các lỗ hổng bảo mật mới được công bố. Tin tức cập nhật liên tục về tình hình ATTT trong và ngoài nước.
ƯU ĐIỂM CỦA DỊCH VỤ VIETTEL THREAT INTELLIGENCE
Dữ liệu đa dạng từ nhiều nguồn, cập nhật theo thời gian thực
Cập nhật các mối đe dọa từ đội ngũ chuyên gia hàng đầu
Hỗ trợ 24/7, giúp các doanh nghiệp vận hành hệ thống liên tục
Tập khách hàng lớn
Big Data từ ISP lớn nhất Việt Nam
Dễ dàng triển khai, tích hợp
Liên hệ nhân viên tư vấn