Das Nozomi Threat Intelligence bietet kontinuierliche Einblicke in die einzigartigen Angriffstechniken und Schwachstellen, die für OT IoT und -Geräte spezifisch sind. Detaillierte Bedrohungsinformationen in Form von Yara-, Paket- und Sigma-Regeln, STIX- und Schwachstellenindikatoren sowie Bedrohungsdefinitionen werden an Guardian Netzwerksensoren, Arcendpoint und das Vantagecloud -Plattform, damit Sie Probleme schneller erkennen und darauf reagieren können.
Das Team Nozomi Networks analysiert Informationen zu Bedrohungen und Schwachstellen aus mehr als einem Dutzend öffentlicher und privater Datenquellen sowie anonymisierte Telemetriedaten aus unserem gesamten Kundenstamm.
Kontinuierlich aktualisierte OT threat intelligence eng in die Plattform integriert, um Asset- und Netzwerkdaten anzureichern und eine bessere Erkennung von Anomalien, böswilligem Verhalten und Bedrohungen zu ermöglichen.

Threat intelligence in informationsreiche Bedrohungskarten zusammengefasst, die in Vantage verfügbar sind. Diese enthalten Details zu Bedrohungsakteuren und damit verbundenen Exploits, Malware, Schwachstellen und MITRE ATT&CK® TTPs sowie Vorschläge zur Risikominderung und Links zu externen Referenzen.
Im Gegensatz zu Mandiants IT-zentrierten threat intelligence integriert das Nozomi Expansion Pack, Powered by Mandiant relevante Mandiant-IOCs und TTPs in unsere Informationsfeeds und Bedrohungskarten, einschließlich IT-basierter Bedrohungen, die sich auf OT ausweiten können.
