Trellix Advanced Threat Landscape Analysis System

Una prospettiva unica sui rilevamenti di file, indirizzi IP e domini dannosi che sono stati osservati in tutto il mondo.

I dati di ATLAS (Advanced Threat Landscape Analysis System) vengono aggregati dalle varie fonti di dati Trellix per offrire dati arricchiti sulle ultime minacce emergenti, ad esempio industria e paesi presi di mira. ATLAS mette in correlazione l'intelligence sulle minacce con i dati delle campagne provenienti dalla ricerca condotta dai team dell'Advanced Research Center (ARC) e del Threat Intelligence Group (TIG) di Trellix, nonché i dati open source, per fornire una visione accurata delle campagne (con eventi, date, gruppi di criminali informatici, indicatori di compromissione, ecc.).

Vantaggi

  • Vista singola e dettagliata dei rilevamenti delle minacce osservati in tutto il mondo da Trellix. Consapevolezza situazionale con i dati di geolocalizzazione. 
  • Utilizzo dei dati di telemetria raccolti da Trellix in tutto il mondo.
  • Evidenza delle minacce attuali ed emergenti, con focus su quelle di particolare interesse per tipologia, settore, geolocalizzazione, frequenza, ecc.
  • Correlazione dei dati di telemetria Trellix con le più recenti informazioni contestuali sulle minacce, integrando i dati della campagna analizzati dal team Trellix Advanced Research Center (ARC) e i dati open source.
  • Vista focalizzata sulle campagne e su tutti i loro elementi rilevanti: eventi, date, gruppi di criminali informatici, indicatori di compromissione, strumenti utilizzati, categorie di minacce, modelli MITRE ATT&CK, paesi ecc.
  • Dashboard di intelligence sulle minacce create dal team ARC, incluse informazioni sulle vulnerabilità ad alto impatto.
  • Un sistema flessibile e dinamico. Gli utenti possono creare query e filtrare i risultati in qualsiasi vista e con qualsiasi combinazione dei campi disponibili in ATLAS.

Caratteristiche

ATLAS include diverse dashboard standard che mostrano indicatori di compromissione (IOC), gruppi di criminali informatici e campagne. Le dashboard variano leggermente l'una dall'altra, ma condividono elementi di progettazione, visualizzazioni e flussi di lavoro simili.

La dashboard delle campagne

  • Fai clic sull'opzione Minacce della campagna nel menu per visualizzare le informazioni più recenti raccolte dal nostro team di ricercatori esperti. La dashboard delle campagne raccoglie le analisi più recenti di migliaia di minacce emergenti in un unico posto. Qui troverai ricerche all'avanguardia degli specialisti di Trellix, oltre a dati open source da tutto il mondo.

    I dati della campagna vengono importati dalla piattaforma principale di intelligence sulle minacce di Trellix, MISP. Come parte di questo processo, ATLAS arricchisce automaticamente i dati sulla prevalenza con gli indicatori di compromissione della campagna.

Intelligence delle vulnerabilità

  • La dashnoard delle vulnerabilità raccoglie l'analisi delle ultime vulnerabilità ad alto impatto. L'analisi e il triage sono eseguiti dagli esperti di vulnerabilità del Trellix Advanced Research Center. Questi ricercatori, specializzati in reverse engineering e analisi delle vulnerabilità, monitorano costantemente le vulnerabilità più recenti e il modo in cui i criminali informatici le utilizzano nei loro attacchi per fornire consigli per correggerle. Questa consulenza concisa e altamente tecnica ti permette di filtrare i segnali di disturbo e di concentrarti sulle vulnerabilità più pericolose per la tua azienda, permettendoti di reagire più rapidamente.

Le dashboard di rilevamento di ATLAS offrono molteplici opzioni di visualizzazione per vedere la prevalenza di indirizzi IP, URL e file dannosi, fornendo ai clienti una consapevolezza situazionale completa del panorama globale delle minacce.

Dashboard di prevalenza

  • Il menu a tendina Rilevamenti Trellix fornisce collegamenti alle dashboard di prevalenza. Ciascuno di essi è dedicato a una classe di indicatori di compromissione e alimentato quotidianamente dai rilevamenti osservati da tutti i prodotti Trellix.

    Ogni dashboard di prevalenza contiene le seguenti informazioni:
    • Attacchi più rilevanti per la tua organizzazione.
    • Date e luoghi di avvenimento.
    • Settori interessati.
    • Possibile adesione a determinate campagne organizzate.

Prevalenza di file
Include il rilevamento di hash di file dannosi in formato MD5 e SHA256. Ogni hash è classificato in base alla reputazione e al punteggio del livello di affidabilità.

Prevalenza di URL
Include il rilevamento delle interazioni dei clienti con domini, host e URL dannosi. I rilevamenti vengono quindi classificati in base al rischio, alla funzione del sito e a qualsiasi file dannoso distribuito dal sito in questione.

Prevalenza degli indirizzi IP
Catalogo dei tentativi di connessione a indirizzi IP dannosi noti.

Fai il primo passo verso una intelligence sulle minacce scalabile.