Cyber Threat Intelligence

Intelligence

I servizi di Cyber Threat Intelligence (CTI) offrono tecnologie, piattaforme proprietarie, capacità analitiche e specialistiche in grado di identificare e rispondere tempestivamente alle minacce emergenti, con l’obiettivo di proteggere il perimetro cyber e le informazioni sensibili delle organizzazioni.

I servizi di CTI monitorano continuamente i forum del dark web ed altre fonti OSINT/CLOSINT/SOCMINT per offrire una visione completa delle minacce, prevedere attacchi e rispondere in modo efficace ai cyber incident.

Contattaci all’indirizzo contact@telsy.it per scoprire di più sui nostri servizi di Cyber Threat Intelligence ed esplorarne le feature.

Prima sezione
icona-security
Report

Report strutturati per genesi, assessment e contesto rispetto alle minacce cibernetiche inedite ed emergenti per comprendere lo scenario globale di rischio e quello specifico per la propria organizzazione.

icona-security
Profili degli avversari

Analisi degli avversari su attività, capacità, caratteristiche, armi digitali, strumenti e impianti malware in una unica scheda tipologica per migliorare e implementare le proprie politiche di protezione ed analisi.

icona-security
Threat Intelligence & Response team

Pool di professionisti con competenze tecniche, investigative e di contesto per monitorare gli attaccanti ed anticiparne le azioni. Pronti ad intervenire in caso di attacco!

icona-security
Actionable intelligence

Indicatori di compromissione costantemente aggiornati, validati e arricchiti per identificare o bloccare minacce pubblicamente note, inedite o emergenti.

La piattaforma di servizi

I 3 profili TS-Intelligence

Scegli quello che si avvcina di più alle tue necessità

TS-Intelligence Basic

Per tutte le realtà e i CISO/CSO che si avvicinano al tema della cyber threat intelligence e hanno necessità di accedere a informazioni validate rispetto a minacce, vulnerabilità emergenti e data breach. La subscription permette l’accesso a insight report e indicatori di compromissione pubblici, validati e storicizzati sia rispetto alle minacce APT che di tipo structured crime.

TS-Intelligence Professional

Un approccio alla cyber threat intelligence maturo e robusto, sia di tipo APT che verso minacce di tipo structured crime. Rispetto al piano basic, gli approfondimenti in termini di insight report e di indicatori di compromissione vengono notevolmente arricchiti ampliando in maniera consistente il contenuto informativo (che rimane comunque di tipo validato).

TS-Intelligence Advanced

Un approccio alle minacce malware avanzato, preventivo e di contesto, attraverso la cyber threat intelligence. Rispetto ai profili basic e professional, la componente di approfondimento del contenuto informativo sia in termini di insight report che indicatori di compromissione, diventa importante sia qualitativamente che quantitativamente nell’anticipazione delle minacce.

Funzionalità e informazioni

Utenze illimitate
Query illimitate
Schede avversari (più di 300 gruppi monitorati)
Keyword notification
IoC costantemente aggiornati
Filo diretto con gli analisti
Integrabile via API
Multilingua (ITA e ENG)
Task schedulabili
Fonti OSINT validate
Fonti CLOSINT
Report e feed con TLP clear
Report e feed con TLP green
Report e feed con TLP amber e red
Misp to Misp e/o server TAXII 2.0
La piattaforma di servizi

I 3 profili TS-Intelligence

Scegli quello che si avvcina di più alle tue necessità

TS-Intelligence Basic

Per tutte le realtà e i CISO/CSO che si avvicinano al tema della cyber threat intelligence e hanno necessità di accedere a informazioni validate rispetto a minacce, vulnerabilità emergenti e data breach. La subscription permette l’accesso a insight report e indicatori di compromissione pubblici, validati e storicizzati sia rispetto alle minacce APT che di tipo structured crime.

Utenze illimitate
Query illimitate
Schede avversari (più di 300 gruppi monitorati)
Keyword notification
IoC costantemente aggiornati
Filo diretto con gli analisti
Integrabile via API
Multilingua (ITA e ENG)
Task schedulabili
Fonti OSINT validate
Report e feed con TLP clear

TS-Intelligence Professional

Un approccio alla cyber threat intelligence maturo e robusto, sia di tipo APT che verso minacce di tipo structured crime. Rispetto al piano basic, gli approfondimenti in termini di insight report e di indicatori di compromissione vengono notevolmente arricchiti ampliando in maniera consistente il contenuto informativo (che rimane comunque di tipo validato).

Utenze illimitate
Query illimitate
Schede avversari (più di 300 gruppi monitorati)
Keyword notification
IoC costantemente aggiornati
Filo diretto con gli analisti
Integrabile via API
Multilingua (ITA e ENG)
Task schedulabili
Fonti OSINT validate
Fonti CLOSINT
Report e feed con TLP clear
Report e feed con TLP green
Misp to Misp e/o server TAXII 2.0

TS-Intelligence Advanced

Un approccio alle minacce malware avanzato, preventivo e di contesto, attraverso la cyber threat intelligence. Rispetto ai profili basic e professional, la componente di approfondimento del contenuto informativo sia in termini di insight report che indicatori di compromissione, diventa importante sia qualitativamente che quantitativamente nell’anticipazione delle minacce.

Utenze illimitate
Query illimitate
Schede avversari (più di 300 gruppi monitorati)
Keyword notification
IoC costantemente aggiornati
Filo diretto con gli analisti
Integrabile via API
Multilingua (ITA e ENG)
Task schedulabili
Fonti OSINT validate
Fonti CLOSINT
Report e feed con TLP clear
Report e feed con TLP green
Report e feed con TLP amber e red
Misp to Misp e/o server TAXII 2.0
Moduli aggiuntivi

Potenzia e personalizza il tuo piano TS-Intelligence

Per migliorare ulteriormente il tuo livello di preparazione alle minacce, puoi contare su servizi complementari che integrano il profilo TS-Intelligence scelto.
diamond 1

Brand & Vip tailored monitoring

Monitoraggio dell’esposizione a rischi cyber del proprio brand e dei propri Vip. Report mensili analitici e alert specifici su eventuali campagne malevole per creare discredito e disinformazione.

eye

Dark & underground tailored monitoring

Monitoraggio attivo della propria organizzazione dall’esterno. Analizza informazioni critiche e produce reportistica di alert (con validazione umana) sulla base del perimetro IT (IPv4, Domini, domini email).

Chat_0f434ed7 198e 4c8c 8653 20cd73000737

Red line

Filo diretto con gli analisti in instant messaging. È uno spazio esclusivo di confronto per validazione, arricchimento e approfondimento di dati tecnici.

link

Supply chain monitoring

Monitoraggio passivo dell’esposizione a minacce cyber dei propri fornitori e del proprio brand.

Research_29f327bf 89e4 499d 93d4 5b8fc44a5001 1 1

Investigation ticket on demand

Un team di 3 professionisti con verticalità specifiche per attività investigative su fenomeni provenienti dall’ambiente interno e analisi di dati tecnologici. Informazioni parziali e situational report in anteprima.

attention

Incident response & threat hunting

Attività professionale verticale per la detection e la risposta ad attacchi informatici sia di tipo cybercrime che di tipo APT.

report

Executive report

Report mensile per gli executive (CSO/CISO) che riassume le principali minacce cibernetiche. Verticale per industry del cliente.

Internet_8dc12618 f6cc 41d5 b46e d40fde4bf70d 1

Strategic report

Report mensile di tipo geopolitico che copre uno scenario completo degli interessi perseguiti da avversari statuali o sponsorizzati da stati (APT). Executive e extended report.