Сравнение доступов к Kaspersky Threat Intelligence Portal

В таблице показаны различия доступных решений при общем доступе и премиум-доступе к Kaspersky Threat Intelligence Portal.

Решения, доступные при общем доступе и премиум-доступе к Kaspersky Threat Intelligence Portal

Решение

Общий доступ

Премиум-доступ

Домашняя страница

Всемирная карта киберугроз

Да

Да

Топ угроз по всему миру и для отдельных стран

Да

Да

Динамика угроз по всему миру и для отдельных стран

Нет

Да

Список, отображающий последние события

Нет

Да

Аналитические отчеты об APT-угрозах и ПО для финансовых преступлений

Доступ через веб-интерфейс

Нет

Да

Доступ через RESTful API

Нет

Да

Уведомления о новых или обновленных отчетах по электронной почте

Нет

Да

Аналитические отчеты об APT-угрозах

Нет

Да

Служба отслеживания APT C&C

Нет

Да

Аналитические отчеты о ПО для финансовых преступлений

Нет

Да

Профили группировок

Нет

Да

Загрузка файлов OpenIOC

Нет

Да

Отчеты об угрозах промышленной безопасности

Отчеты об угрозах промышленной безопасности

Нет

Да

Threat Lookup: анализ хешей

Доступ через веб-интерфейс

Да

Да

Доступ через RESTful API

Да

(для зарегистрированных пользователей, необходим токен API)

Да

Экспорт в форматы JSON / STIX / CSV

Нет

Да

Содержимое отчета о хешах:

 

 

Общая информация

Да

Да

Имена детектируемых объектов

Да

Да

Подписи и сертификаты файла

Нет

Да

Подписи и сертификаты контейнера

Нет

Да

Пути к файлу

Нет

Да

Имена файла

Нет

Да

Веб-адреса и домены, с которых был загружен файл

Нет

Да

Веб-адреса, к которым обращался файл

Нет

Да

Объекты, запущенные файлом

Нет

Да

Объекты, которые запускали файл

Нет

Да

Объекты, загруженные файлом

Нет

Да

Объекты, которые загружали файл

Нет

Да

Threat Lookup: анализ IP-адресов

Доступ через веб-интерфейс

Да

Да

Доступ через RESTful API

Да

(для зарегистрированных пользователей, необходим токен API)

Да

Экспорт в форматы JSON / STIX / CSV

Нет

Да

Содержимое отчета об IP-адресах:

 

 

Общая информация

Да

Да

WHOIS IP-адреса

Да

Да

Оценка угрозы

Нет

Да

DNS-разрешения IP-адреса

Нет

Да

Файлы, связанные с веб-адресами

Нет

Да

Размещенные веб-адреса

Нет

Да

Threat Lookup: анализ веб-адресов

Доступ через веб-интерфейс

Да

Да

Доступ через RESTful API

Да

(для зарегистрированных пользователей, необходим токен API)

Да

Экспорт в форматы JSON / STIX / CSV

Нет

Да

Содержимое отчета о веб-адресах:

 

 

Общая информация

Да

Да

WHOIS домена / IP-адреса

Да

Да

DNS-разрешения домена

Нет

Да

Файлы, загруженные с запрашиваемого веб-адреса

Нет

Да

Файлы, обращавшиеся к запрашиваемому веб-адресу

Нет

Да

Реферальные ссылки на запрашиваемый веб-адрес

Нет

Да

Веб-адреса, на которые ссылается или перенаправляет запрашиваемый объект

Нет

Да

Маски (идентификатор записи в потоках данных)

Нет

Да

Threat Lookup: анализ доменов

Доступ через веб-интерфейс

Да

Да

Доступ через RESTful API

Да

(для зарегистрированных пользователей, необходим токен API)

Да

Экспорт в форматы JSON / STIX / CSV

Нет

Да

Содержимое отчета о доменах:

 

 

Общая информация

Да

Да

WHOIS домена

Да

Да

DNS-разрешения домена

Нет

Да

Файлы, загруженные с домена

Нет

Да

Файлы, обращавшиеся к домену

Нет

Да

Поддомены

Нет

Да

Ссылки на домен

Нет

Да

Веб-адреса, на которые ссылается домен

Нет

Да

Маски веб-адресов

Нет

Да

Поиск по базе WHOIS

Нет

Да

Мониторинг по базе WHOIS

Нет

Да

Cloud Sandbox: загрузка и исполнение файла

Настраиваемые параметры выполнения файла

Нет

Да

Доступ через веб-интерфейс

Да

Да

Доступ через RESTful API

Да

(для зарегистрированных пользователей, необходим токен API)

Да

Экспорт в форматы JSON / STIX / CSV

Нет

Да

Содержимое отчета об анализе файлов:

 

 

Общая информация

Да

Да

Имена детектируемых объектов (включая объекты, обнаруженные в Sandbox, и сработавшие сетевые правила)

Да

Да

Схема работы

Да

(с ограничениями)

Да

Подозрительные действия

Да

(с ограничениями)

Да

Снимки экрана

Да

(с ограничениями)

Да

Загруженные PE-образы

Да

(с ограничениями)

Да

Файловые операции

Да

(с ограничениями)

Да

Действия с реестром

Да

(с ограничениями)

Да

Операции процессов

Да

(с ограничениями)

Да

Операции синхронизации

Да

(с ограничениями)

Да

Загруженные файлы

Да

(с ограничениями)

Да

Измененные файлы

Да

(с ограничениями)

Да

HTTP(S)-запросы

Да

(с ограничениями)

Да

DNS-запросы

Да

(с ограничениями)

Да

Cloud Sandbox: загрузка и исполнение файла

Загрузка файла с веб-ресурсов

Нет

Да

Настраиваемые параметры выполнения файла

Нет

Да

Доступ через веб-интерфейс

Нет

Да

Доступ через RESTful API

Нет

Да

Экспорт в форматы JSON / STIX / CSV

Нет

Да

Содержимое отчета об анализе файлов:

 

 

Информация о загрузке файла

Нет

Да

Запрос о загрузке

Нет

Да

Ответ на запрос о загрузке

Нет

Да

Общая информация

Нет

Да

Имена детектируемых объектов (включая объекты, обнаруженные в Sandbox, и сработавшие сетевые правила)

Нет

Да

Схема работы

Нет

Да

Подозрительные действия

Нет

Да

Снимки экрана

Нет

Да

Загруженные PE-образы

Нет

Да

Файловые операции

Нет

Да

Действия с реестром

Нет

Да

Операции процессов

Нет

Да

Операции синхронизации

Нет

Да

Загруженные файлы

Нет

Да

Измененные файлы

Нет

Да

HTTP(S)-запросы

Нет

Да

DNS-запросы

Нет

Да

Cloud Sandbox: открытие веб-адресов

Настраиваемые параметры открытия веб-адреса

Нет

Да

Доступ через веб-интерфейс

Да

Да

Доступ через RESTful API

Да

(для зарегистрированных пользователей, необходим токен API)

Да

Экспорт в форматы JSON / STIX / CSV

Нет

Да

Содержимое отчета об анализе веб-адресов:

 

 

Общая информация

Да

Да

Имена детектируемых объектов (включая объекты, обнаруженные в Sandbox, и сработавшие сетевые правила)

Да

Да

Подключенные хосты

Да

(с ограничениями)

Да

WHOIS

Да

(с ограничениями)

Да

HTTP(S)-запросы

Да

(с ограничениями)

Да

DNS-запросы

Да

(с ограничениями)

Да

Снимки экрана

Да

(с ограничениями)

Да

Аналитические отчеты об угрозах для конкретной организации (Digital Footprint Intelligence)

Аналитические отчеты об угрозах для конкретной организации (Digital Footprint Intelligence)

Нет

Да

Уведомления об аналитических отчетах об угрозах для конкретной организации (Digital Footprint Intelligence)

Нет

Да

Уведомления об угрозах

Нет

Да

Экспорт уведомлений об угрозах

Нет

Да

Просмотр и изменение информации об организации

Нет

Да

Потоки данных о киберугрозах (Data Feeds)

Потоки данных об анализе угроз

Нет

Да

Инструменты для реагирования на инциденты

Нет

Да

Дополнительные инструменты для работы с Потоками данных об угрозах

Нет

Да

SIEM-коннекторы

Нет

Да

Сопутствующие материалы

Нет

Да

Управление учетными записями пользователей

Просмотр всех групповых учетных записей

Нет

Да

Управление групповыми учетными записями (создание, изменение, удаление)

Нет

Да

Настройка уведомлений по электронной почте

Нет

Да

В начало