SECURITY

위협 인텔리전스 솔루션
Threat Intelligence

Group-IB(그룹아이비)의 위협 인텔리전스 서비스로써 인터넷과 딥웹/다크웹에서 유통되는 회사의 주요 정보와 해킹그룹, APT 조직에 대한 자세하면서 방대한 분석 정보를 제공함으로써 공격자들의 의도와 행위를 사전에 파악하여 피해를 방지하거나 최소화할 수 있도록 지원하는 서비스입니다.

주요기능

딥/다크웹 통찰력

업계 최대 규모의 다크웹 데이터베이스 보유

멀웨어 취약점 분석

의심 파일에 대한 자체 분석 플랫폼 제공

데이터 탐지

민감한 정보 유출 모니터링

실시간 IOC

광범위한 침해지표 제공

손쉬운 통합

SIEM, SOAR 및 TIP와 API 연동 및 APP 보유

적용기술

오픈소스 정보

Paste Sites 및 코드저장소에 대한 모니터링,
메세징 앱(Telegram등) 및 소셜 미디어 모니터링,
URL 공유 서비스,
취약점 및 익스플로잇 정보

데이터 정보

C2 서버 분석(봇넷 및 피싱),
다크웹 포럼 및 언더그라운드 마켓,
침해(유출) 및 손상된 각종 데이터 수집,
멀웨어 및 피싱 키트 · 인스턴트 메신저 수집,
피싱 로그 및 리소스 수집

인적 정보

수많은 IR(사고 대응) 경험,
사이버법 집행 기관들과의 다양한 범죄 수사 경험,
차별화된 다크웹 데이터 접근,
공식CERT대응 및 국제적인 협조와 파트너십,
리버스엔지니어링, 멀웨어 분석

멀웨어(Malware) 정보

GIB 악성코드 분석 플랫폼 (Detonation Platform),
악성코드 복제기 (Malware emulators),
악성코드 구성 파일 추출,
공개된 샌드박스 분석 정보

센서 정보

전 세계에 위치한 다양한 센서 (ISP레벨의 센서),
허니팟 네트워크,
IP 스캐너, 웹 크롤러,
위협 행위자 인프라 정보 수집

취약점 정보

알려진 취약점(CVE) 목록,
저장소 악용,
다크 웹에서 언급된 취약점,
위협 캠페인과의 매핑 정보