Recorded Future

Recorded Future

 

Recorded Future – kibernetinių grėsmių žvalgybos (Threat Intelligence) platforma, padedanti organizacijoms anksti identifikuoti ir įvertinti kibernetines rizikas. Platforma analizuoja duomenis iš atviro interneto, „dark web“, techninių šaltinių ir kitų grėsmių žvalgybos kanalų.

Recorded Future siūlo kibernetinių grėsmių ir pažeidžiamumų žvalgybą, „dark web“ stebėseną, nutekintų prisijungimo duomenų aptikimą, skaitmeninės rizikos ir prekės ženklo apsaugą, tiekėjų rizikos vertinimą bei grėsmių indikatorių (IOC) analizę. Sprendimas padeda SOC ir saugumo komandoms greičiau aptikti realias grėsmes, nustatyti jų prioritetus ir efektyviau reaguoti į incidentus.


Threat Intelligence suteikia informaciją apie grėsmių grupuotes, kenkėjiškas programas, atakų infrastruktūrą, IP adresus, domenus, IOC ir vykdomas kibernetines kampanijas. Ši informacija gali būti integruojama į SOC, SIEM, SOAR ir kitus saugumo sprendimus.

Vulnerability Intelligence padeda nustatyti, kurie organizacijos pažeidžiamumai kelia didžiausią realią riziką. Vertinamas ne tik pažeidžiamumo kritiškumas, bet ir jo aktyvus išnaudojimas, viešai prieinami exploitai bei su pažeidžiamumu susijusi grėsmių grupuočių veikla.

Digital Risk Protection leidžia stebėti organizacijos skaitmeninę aplinką už jos infrastruktūros ribų – aptikti suklastotus domenus ir svetaines, phishing kampanijas, prekės ženklo imitavimą, nutekintus prisijungimo duomenis bei kitą informaciją, galinčią kelti grėsmę organizacijai ar jos klientams.

Dark Web Intelligence suteikia galimybę stebėti uždarus forumus, kriminalines bendruomenes ir kitus „dark web“ šaltinius, ieškant nutekintų duomenų, kompromituotų paskyrų, planuojamų atakų ar informacijos apie konkrečią organizaciją.

Third-Party Intelligence padeda vertinti tiekėjų, partnerių ir kitų trečiųjų šalių kibernetinę riziką bei stebėti pokyčius, galinčius paveikti organizacijos tiekimo grandinės saugumą.

Recorded Future sprendimai ypač naudingi SOC/MDR, incidentų valdymo, pažeidžiamumų valdymo ir kibernetinių grėsmių analizės komandoms, nes leidžia ne tik reaguoti į jau įvykusius incidentus, bet ir anksčiau identifikuoti potencialias grėsmes bei imtis prevencinių veiksmų.