La licence Premium offre une Threat Intelligence quasi en temps réel et une transparence maximale pour les entreprises pour lesquelles la rapidité, la qualité des informations et une détection complète des menaces sont essentielles.
En plus de toutes les fonctionnalités des licences Community et PLUS, elle inclut des fonctionnalités Enterprise supplémentaires pour des analyses avancées, la détection des attaques et la protection de la marque.
Threat Intelligence & Feeds
- Mise à jour des données de Threat Intelligence toutes les 20 minutes
- Protection quasi en temps réel contre les menaces à évolution rapide
- Combinaison de sources de Threat Intelligence librement accessibles (OSINT) et payantes
- Indicateurs de haute qualité avec un faible taux de faux positifs
- Accès à des IOC IP payants (Indicators of Compromise)
- Informations d’infrastructure avancées, non disponibles dans les flux gratuits
- Accès à des IOC DNS payants
- Détection précoce des activités DNS malveillantes, des infrastructures de commande et de contrôle (C2) et des campagnes de phishing
- Informations sur les adresses IP et domaines liés aux malwares
- Utilisable directement dans les pare-feu, les solutions SIEM et les outils SOC
Analyse & investigation
Recherche d’IOC
- Analyse d’adresses IP, de domaines, d’URL et de hachages de fichiers
- Investigation rapide d’activités suspectes et d’incidents de sécurité
Enrichissement des menaces
- Enrichissement des alertes et des données de logs avec des informations contextuelles supplémentaires
- Priorisation et évaluation plus rapides des événements de sécurité
External Attack Surface Management (EASM)
Scans EASM avancés
- Identification des systèmes, services et mauvaises configurations potentielles accessibles publiquement
- Analyse évolutive, y compris pour les environnements IT de grande taille
Transparence continue
- Surveillance continue de la surface d’attaque externe
- Détection précoce de systèmes oubliés ou non documentés, aussi appelés « Shadow IT »
Surveillance du dark web
Surveillance des identifiants et des actifs de l’entreprise
- Notification lorsque des données d’entreprise, des domaines ou des identifiants apparaissent dans des sources pertinentes
- Premiers indices de possibles violations de sécurité
Indicateurs d’alerte précoce pour les fuites de données
- Détection d’incidents potentiels avant qu’ils ne deviennent de graves problèmes de sécurité
Protection de la marque
Détection du typosquatting
- Identification de domaines délibérément similaires à votre marque
- Protection contre l’utilisation abusive du nom de l’entreprise
Détection de faux domaines et de sites de phishing
- Repérage de sites web frauduleux et d’usurpations d’identité
- Réduction des risques pour les clients, les partenaires et les collaborateurs
Support & exploitation
Support actif
- Accès direct à une assistance et à des conseils spécialisés
- Aide rapide en cas de questions, d’analyses et d’incidents de sécurité