کورتیس در یک نگاه
آمار و ارقام محصول کورتیس
چرا به کورتیس نیاز دارید؟
کورتیس راهکار هوش تهدیدی است که تحلیل شاخصه های مخرب را ساده کرده و شبکه را از تهدیدات محافظت می کند.
از مهم ترین عوامل شناخت و مقابله با تهدیدات، درک ماهیت تهدید، مهاجم و هدف نفوذ می باشد. با دسترسی به بیش از ۵۰ ماژول برای تحلیل و آنالیز شاخصه های تهدید، فرآیند های واکنش به رخداد خود را موثر تر و سریع تر انجام داده و با درک صحیح ماهیت تهدیدات، اقدامات لازم را در جهت شناسایی و Mitigate کردن آن ها انجام دهید.
با دسترسی به داشبورد های هوش تهدید سامانه کورتیس، میتوانید آخرین اطلاعات تهدیدات و شاخصه های حملات را به شکل Visualized در بازه های زمانی مختلف بررسی کنید و با اعمال فیلتر های مختلف، اطلاعات را بر اساس نیازمندی خود محدود کرده و از آن ها در جهت جلوگیری از تهدیدات و ارایه پاسخ مناسب به آن ها استفاده نمایید.
به کمک نقشه راه مبتنی بر Mitre ATT&CK میتوانید لیست سناریو های امنیتی سامانه جهت شناسایی حملات را بر اساس ماتریس Mitre مشاهده کرده و پس از شناسایی نقاط ضعف خود در شناسایی تهدیدات شبکه، نسبت به رفع آن ها اقدام نمایید. بدین طریق قادر خواهید بود تا آخرین Tactic ها و Technique های مورداستفاده مهاجمان را شناسایی نمائید.
به کمک سامانه کورتیس میتوانید بر اساس CPE های مبتنی بر دارایی های خود، اعلان تعریف کنید و به محض منتشر شدن یک آسیب پذیری یا اکسپلویت جدید، در سریع ترین زمان ممکن نسبت به رفع آن اقدام کرده و همواره یک قدم جلوتر از مهاجمان باقی بمانید.
با دسترسی به مخزنی بیش از 1,500 سناریو امنیتی، با انطباق کامل با فریمورک Mitre ATT&CK، همواره جلوتر از مهاجمان تهدیدات را در شبکه خود شناسایی کنید و به همراه دسترسی به راهکار های Mitigation، فرآیند های Incident Handling خود را به شکل سریع تر و موثر تر انجام دهید.
با استفاده از امکان شبیه سازی بیش از 1500 حمله مختلف و بررسی دقیق خروجی شبیه سازی به همراه امکان دریافت و مشاهده گزارشات و داشبورد های متنوع در خصوص جزییات شبیه سازی و نتایج آن قدرت تشخیص سامانه های امنیتی خود را بررسی کرده و نقاط ضعف خود را زودتر از مهاجمان پوشش دهید
مزیت کورتیس برای کسب و کار شما ؟
کورتیس چه مزیتی برای کسب و کار شما دارد
نقشه راه امنیتی بر اساس Mitre
به دلیل انطباق پذیری کامل سناریو ها با فریمورک مایتره، به راحتی نقاط ضعف خود در شناسایی تهدیدات را شناسایی کرده و امنیت سازمان خود را ارتقا دهید.
گزارش و داشبورد های کاربردی
خروجی بیش از ۱۰۰ فید و ۷ میلیون شاخصه تهدید را در قالب داشبورد ها و گزارشات متنوع برای تحلیل دریافت کنید.
دیتا بیس جامع از تهدیدات
بیش از ۱۰۰ فید برای دریافت اطلاعات شاخصه های تهدید در ۷ دسته بندی به همراه ارائه Metadata غنی.
شبیه سازی حمله
امکان شبیه سازی بیش از 1500 سناریو امنیتی و تحلیل دقیق خروجی شبیه سازی به همراه داشبورد های متنوع
اطلاع رسانی خودکار آسیب پذیری
با توجه به دارایی های سازمان خود، به محض منتشر شدن آسیب پذیری منطبق بر آن ها، اعلان دریافت کرده و سریع تر از دیگران دارایی های خود را امن کنید.
Honeypot اختصاصی
با دسترسی به اطلاعات Honeypot های اختصاصی سامانه در دیتاسنتر های مختلف کشور، سریع تر از دیگران از قصد مهاجمان مطلع شده و راه نفوذ آن ها به سازمان خود را ببندید.
موارد استفاده کورتیس
چالش های قبل و حل آن با کورتیس
آنالیز و تحلیل بدافزار ها
راهکار کورتیس
سامانه کورتیس با دریافت اطلاعات از Sandbox های مختلف، شناسایی رفتار و ماهیت بدافزار ها را برای شما ساده تر میکند و در مدت زمان کوتاهی میتوانید به مخزنی از اطلاعات غنی در خصوص رفتارهای فایل های مخرب دسترسی پیدا کنید و فرآیند های واکنش به حادثه خود را موثر تر و سریع تر انجام دهید.
مقابله با Ransomware
راهکار کورتیس
با گسترش و تنوع روزمره Tactic ها، Technique ها و Procedure های باج افزار های مورد استفاده مهاجمان، راهکار CoreTIS با مانیتور کردن آخرین Trend ها و TTP ها، اطلاعات لازم برای شناخت و درک تهدیدات را در اختیار شما قرار میدهد تا بتوانید هرجه سریع تر نسبت به ارائه پاسخ مناسب نسبت به تهدیدات اقدام کنید.
مقابله با حملات Phishing
راهکار کورتیس
روزانه میلیون ها ایمیل فیشینگ از سمت مهاجمان برای هدف قرار دادن سازمان ها و کارکنان آن ها ارسال میشود. خطای انسانی در را به روی مهاجمان برای نفوذ به شبکه شما باز میکند و میتواند خطرات جبران ناپذیر برای کسب و کار شما داشته باشد. اطلاعات هوش تهدید به شما کمک میکند تا بتوانید کمپین های تهدیدات و زیرساخت مورداستفاده آن ها برای ارسال تهدیدات را شناسایی کرده و از آن ها برای امن تر کردن سازمان خود استفاده کنید.
فرایند های Threat Hunting
راهکار کورتیس
سامانه کورتیس با تحلیل و بررسی مداوم Tactic ها، Technique ها و Procedure های مورد استفاده گروه های APT، شما را قادر میسازد تا به شکل proactive آخرین TTP های مورد استفاده آن ها را شناسایی کرده و با درک صحیح ماهیت آن ها، علاوه بر ارائه پاسخ مناسب، سازمان خود را در مقابل تهدیدAPT ها امن تر نگه دارید.
مقابله با APT ها
راهکار کورتیس
سامانه کورتیس با تحلیل و بررسی مداوم Tactic ها، Technique ها و Procedure های مورد استفاده گروه های APT، شما را قادر میسازد تا به شکل proactive آخرین TTP های مورد استفاده آن ها را شناسایی کرده و با درک صحیح ماهیت آن ها، علاوه بر ارائه پاسخ مناسب، سازمان خود را در مقابل تهدیدAPT ها امن تر نگه دارید.
کورتیس چه کاری انجام میدهد؟
مراحل و کارها
پرسش های رایج کاربران
سوالات متداول
Cyber Threat Intelligence یا همان CTI چیست؟
هوش تهدید به تجزیه و تحلیل اطلاعات برای شناسایی تهدیدات به شکل proactive گفته میشود و به سازمان شما اجازه میدهد تا با درک صحیح ماهیت تهدیدات، اقدامات لازم را در جهت مقابله با تهدید انجام داده و از سازمان خود به شکل Proactive محافظت کنید.
کورتیس چگونه اطلاعات هوش تهدید را جمع آوری و پردازش میکند؟
سامانه کورتیس با جمع آوری اطلاعات شاخصه های مخرب از بیش از ۱۰۰ فید مختلف، به همراه دسترسی به اطلاعات Honeypot های اختصاصی خود در سطح دیتاسنتر های مختلف کشور، آخرین شاخصه های تهدیدات را جمع آوری میکند و با در اختیار قرار دادن Metadata های غنی در خصوص هر شاخصه، امکان تحلیل و آنالیز ماهیت حمله را به شما میدهد تا بتوانید پاسخ مناسب به تهدیدات ارائه دهید.
تفاوت سامانه کورتیس با دیگر سامانه های هوش تهدید در چیست؟
سامانه کورتیس با در دسترس قرار دادن اطلاعات جمع آوری شده از تعداد بسیار زیادی Feed امنیتی، به همراه ارائه بیش از ۵۰ ماژول برای تحلیل و آنالیز شاخصه های تهدیدات، تیم شما را مجهز به کامل ترین اطلاعات لازم برای شناخت ماهیت و ارائه پاسخ صحیح به تهدیدات میکند
کورتیس اطلاعات چه نوع شاخصه های تهدید را در اختیار کاربر قرار میدهد؟
سامانه کورتیس آخرین اطلاعات هوش تهدید را در ۷ دسته بندی زیر در اختیار کاربر قرار میدهد:
- IP
- Domain
- URL
- File Hash
- SSL Certificate SHA-1 Fingerprint
- User agent
یکی از اصلی ترین چالش های هوش تهدید چیست؟
یکی از اصلی ترین چالش ها در حوزه هوش تهدید، حجم بالای داده ها و وجود False Positive در خروجی ها میباشد. سامانه کورتیس با جمع آوری و تحلیل دیتا از منابع مختلف و متنوع اطلاعاتی، به همراه ارایه اطلاعات Real-Time در خصوص ماهیت شاخصه ها، شما را قادر میسازد تا همواره به آخرین داده های هوش تهدید دسترسی داشته و با تحلیل درست اطلاعات، شانس False Positive را تا حد زیادی از بین ببرید.
