Сравнение доступов к Kaspersky Threat Intelligence Portal

В таблице показаны различия доступных решений при общем доступе и премиум-доступе к Kaspersky Threat Intelligence Portal.

Решения, доступные при общем доступе и премиум-доступе к Kaspersky Threat Intelligence Portal

Функциональность

Общий доступ

Премиум-доступ

Главная страница

Всемирная карта киберугроз

Да.

Да.

Топ угроз по всему миру и для отдельных стран

Да.

Да.

Динамика угроз по всему миру и для отдельных стран

Нет.

Да.

Список, отображающий последние события

Нет.

Да.

Аналитические отчеты об APT-угрозах и Crimeware-угрозах

Доступ через веб-интерфейс

Нет.

Да.

Доступ через RESTful API

Нет.

Да.

Уведомления о новых или обновленных отчетах по электронной почте

Нет.

Да.

Аналитические отчеты об APT-угрозах

Нет.

Да.

Вредоносная инфраструктура

Нет.

Да.

Аналитические отчеты о Crimeware-угрозах

Нет.

Да.

Профили хакерских группировок

Нет.

Да.

Скачивание файлов IOC

Нет.

Да.

Отчеты об угрозах промышленной безопасности

Отчеты об угрозах промышленной безопасности

Нет.

Да.

Поиск угроз (Threat Lookup): исследование хешей

Доступ через веб-интерфейс

Да.

Да.

Доступ через RESTful API

Да.

(для зарегистрированных пользователей, необходим API-токен)

Да.

Экспорт в форматы JSON / STIX / CSV

Нет.

Да.

Содержимое отчета о хешах:

 

 

Общие сведения

Да.

Да.

Детектируемые объекты

Да.

Да.

Подписи и сертификаты файла

Нет.

Да.

Подписи и сертификаты контейнера

Нет.

Да.

Расположение файла

Нет.

Да.

Имена файла

Нет.

Да.

Веб-адреса и домены, с которых был скачан файл

Нет.

Да.

Веб-адреса, к которым обращался файл

Нет.

Да.

Объекты, запущенные файлом

Нет.

Да.

Объекты, которые запускали файл

Нет.

Да.

Объекты, скачанные файлом

Нет.

Да.

Объекты, которые скачивали файл

Нет.

Да.

Поиск угроз (Threat Lookup): исследование IP-адресов

Доступ через веб-интерфейс

Да.

Да.

Доступ через RESTful API

Да.

(для зарегистрированных пользователей, необходим API-токен)

Да.

Экспорт в форматы JSON / STIX / CSV

Нет.

Да.

Содержимое отчета об IP-адресах:

 

 

Общие сведения

Да.

Да.

WHOIS IP-адреса

Да.

Да.

Оценка угрозы

Нет.

Да.

DNS-разрешения IP-адреса

Нет.

Да.

Файлы, связанные с IP-адресом

Нет.

Да.

Размещенные веб-адреса

Нет.

Да.

Поиск угроз (Threat Lookup): исследование веб-адресов

Доступ через веб-интерфейс

Да.

Да.

Доступ через RESTful API

Да.

(для зарегистрированных пользователей, необходим API-токен)

Да.

Экспорт в форматы JSON / STIX / CSV

Нет.

Да.

Содержимое отчета о веб-адресах:

 

 

Общие сведения

Да.

Да.

WHOIS домена / IP-адреса

Да.

Да.

DNS-разрешения домена

Нет.

Да.

Файлы, скачанные с веб-адреса

Нет.

Да.

Файлы, обращавшиеся к запрашиваемому веб-адресу

Нет.

Да.

Реферальные ссылки на запрашиваемый веб-адрес

Нет.

Да.

Веб-адреса, на которые ссылается или перенаправляет запрашиваемый объект

Нет.

Да.

Маски (идентификатор записи в потоках данных)

Нет.

Да.

Поиск угроз (Threat Lookup): исследование доменов

Доступ через веб-интерфейс

Да.

Да.

Доступ через RESTful API

Да.

(для зарегистрированных пользователей, необходим API-токен)

Да.

Экспорт в форматы JSON / STIX / CSV

Нет.

Да.

Содержимое отчета о доменах:

 

 

Общие сведения

Да.

Да.

WHOIS домена

Да.

Да.

DNS-разрешения домена

Нет.

Да.

Файлы, скачанные с домена

Нет.

Да.

Файлы, обращавшиеся к домену

Нет.

Да.

Поддомены

Нет.

Да.

Веб-адреса, которые ссылаются на домен

Нет.

Да.

Веб-адреса, на которые ссылается домен

Нет.

Да.

Маски веб-адресов

Нет.

Да.

WHOIS-поиск

Нет.

Да.

WHOIS-мониторинг

Нет.

Да.

Cloud Sandbox: загрузка и исполнение файла

Настраиваемые параметры выполнения файла

Нет.

Да.

Доступ через веб-интерфейс

Да.

Да.

Доступ через RESTful API

Да.

(для зарегистрированных пользователей, необходим API-токен)

Да.

Экспорт в форматы JSON / STIX / CSV

Нет.

Да.

Содержимое отчета об анализе файлов:

 

 

Общие сведения

Да.

Да.

Имена детектируемых объектов (включая объекты, обнаруженные в песочнице, и сработавшие сетевые правила)

Да.

Да.

Карта процессов

Да.

(с ограничениями)

Да.

Подозрительные действия

Да.

(с ограничениями)

Да.

Снимки экрана

Да.

(с ограничениями)

Да.

Скачанные PE-образы

Да.

(с ограничениями)

Да.

Файловые операции

Да.

(с ограничениями)

Да.

Действия с реестром

Да.

(с ограничениями)

Да.

Операции с процессами

Да.

(с ограничениями)

Да.

Операции синхронизации

Да.

(с ограничениями)

Да.

Скачанные файлы

Да.

(с ограничениями)

Да.

Сохраненные файлы

Да.

(с ограничениями)

Да.

HTTP(S)-запросы

Да.

(с ограничениями)

Да.

DNS-запросы

Да.

(с ограничениями)

Да.

Cloud Sandbox: скачивание и исполнение файла

Скачивание файла с веб-ресурсов

Нет.

Да.

Настраиваемые параметры выполнения файла

Нет.

Да.

Доступ через веб-интерфейс

Нет.

Да.

Доступ через RESTful API

Нет.

Да.

Экспорт в форматы JSON / STIX / CSV

Нет.

Да.

Содержимое отчета об анализе файлов:

 

 

Информация о скачивании файла

Нет.

Да.

Запрос на скачивание

Нет.

Да.

Ответ на запрос на скачивание

Нет.

Да.

Общие сведения

Нет.

Да.

Имена детектируемых объектов (включая объекты, обнаруженные в песочнице, и сработавшие сетевые правила)

Нет.

Да.

Карта процессов

Нет.

Да.

Подозрительные действия

Нет.

Да.

Снимки экрана

Нет.

Да.

Скачанные PE-образы

Нет.

Да.

Файловые операции

Нет.

Да.

Действия с реестром

Нет.

Да.

Операции с процессами

Нет.

Да.

Операции синхронизации

Нет.

Да.

Скачанные файлы

Нет.

Да.

Сохраненные файлы

Нет.

Да.

HTTP(S)-запросы

Нет.

Да.

DNS-запросы

Нет.

Да.

Cloud Sandbox: открытие веб-адресов

Настраиваемые параметры открытия веб-адреса

Нет.

Да.

Доступ через веб-интерфейс

Да.

Да.

Доступ через RESTful API

Да.

(для зарегистрированных пользователей, необходим API-токен)

Да.

Экспорт в форматы JSON / STIX / CSV

Нет.

Да.

Содержимое отчета об анализе веб-адресов:

 

 

Общие сведения

Да.

Да.

Имена детектируемых объектов (включая объекты, обнаруженные в песочнице, и сработавшие сетевые правила)

Да.

Да.

Подключенные хосты

Да.

(с ограничениями)

Да.

WHOIS

Да.

(с ограничениями)

Да.

HTTP(S)-запросы

Да.

(с ограничениями)

Да.

DNS-запросы

Да.

(с ограничениями)

Да.

Снимки экрана

Да.

(с ограничениями)

Да.

Аналитические отчеты об угрозах для организации (Цифровой след)

Аналитические отчеты об угрозах для организации (Цифровой след)

Нет.

Да.

Уведомления об аналитических отчетах об угрозах для организации (Цифровой след)

Нет.

Да.

Уведомления об угрозах

Нет.

Да.

Экспорт уведомлений об угрозах

Нет.

Да.

Просмотр и изменение информации об организации

Нет.

Да.

Потоки данных

Потоки данных об анализе угроз

Нет.

Да.

Инструменты для реагирования на инциденты

Нет.

Да.

Дополнительные инструменты для работы с Потоками данных о киберугрозах

Нет.

Да.

SIEM-коннекторы

Нет.

Да.

Сопутствующие материалы

Нет.

Да.

Управление учетными записями пользователей

Просмотр всех групповых учетных записей

Нет.

Да.

Управление групповыми учетными записями (создание, изменение, удаление)

Нет.

Да.

Настройка уведомлений по электронной почте

Нет.

Да.

В начало