Сообщить об инциденте
Сообщить об инциденте
Фиды и правила для зарубежных СЗИ

Фиды и правила для зарубежных СЗИ

Обогащение зарубежных СЗИ актуальными сведениями о киберугрозах
Запрос на «пилот»

Поставка данных

Продукт

Куда можем поставлять

Возможные форматы

AM TI Feeds

  • Аналитические СЗИ: IRP, SOAR, SIEM, TI Platform, XDR и др.
  • Сетевые СЗИ: NGFW, IDS/IPS,WAF и др.
  • Хостовые СЗИ: EDR, EPP и др.

STIX 2.1, CSV, OpenIOC, JSON

  • БРП
  • Сетевые СЗИ: NGFW, IDS/IPS, WAF, NTA и др.
  • Хостовые СЗИ: EDR, EPP, AV и др.

Snort, Suricata, YARA, OSSEC

Универсальная совместимость

Сегодня пользователи зарубежных средств защиты информации сталкиваются со сложностями обновления контента. Наши TI-фиды и правила обнаружения вторжений помогают решить эту проблему и продлить жизнь импортным СЗИ, обогащая их актуальными сведениями о киберугрозах из десятков международных, российских и собственных источников данных.

AM Threat Intelligence Feeds и база решающих правил AM Rules разработаны с учётом кроссплатформенного применения. Они поддерживают стандарты, которые используются в популярных зарубежных NGFW, SIEM, EDR, NTA и иных классах средств защиты информации (Cisco, Fortinet, Check Point, Palo Alto, Juniper).