Log360 de ManageEngine s’intègre à ThreatFox, une plateforme open source de renseignement sur les menaces, afin d’améliorer les capacités de détection pour ses utilisateurs. ThreatFox fournit une liste d’indicateurs de compromission (IoC) basés sur les domaines, avec des ensembles de données — tels que les domaines de livraison de charge utile ou les domaines C2 de botnets — qui sont intégrés au référentiel central des menaces de Log360. Ces données sont utilisées pour détecter et bloquer les domaines malveillants.
En combinant cette richesse d’informations avec les solides capacités de mitigation des menaces de Log360, vous vous assurez que votre organisation reste protégée.
Veuillez noter que cette intégration est incluse dans la tarification de base de Log360. Le module complémentaire Advanced Threat Analytics (ATA) inclut des flux de menaces fiables et sélectionnés provenant de partenaires techniques tels que BrightCloud et Constella Intelligence.
Le module complémentaire ATA est requis pour bénéficier de l’intégration ThreatFox. Aucune configuration supplémentaire n’est nécessaire pour activer cette intégration, car Log360 récupère automatiquement les données de menaces depuis cette communauté open source.
Principaux avantages :
ThreatFox est un projet géré par abuse.ch. Son objectif est de collecter et de partager des indicateurs de compromission (IoC) afin d’aider les chercheurs en cybersécurité et les analystes de menaces à protéger leurs communautés et leurs clients contre les cybermenaces.
Obtenir une assistance technique
Comment Log360 de ManageEngine vous aide à prévenir les tentatives d’attaque dès leur apparition
Vous avez des questions sur les capacités d’intégration de Log360 ou besoin d’une assistance technique?