La threat intelligence entra in azione con Threat Blocker
Threat Blocker (ATB) è un dispositivo che protegge il perimetro di rete con threat intelligence e algoritmi di IP reputation. Riceve le informazioni sulle minacce dall'alleanza e blocca in tempo reale il traffico da e verso gli indirizzi segnalati, in entrata e in uscita. Si affianca ai sistemi già presenti in infrastruttura, come firewall, SIEM, SOAR e WAF (Web Application Firewall), e il suo lavoro si segue da Cyber Console.
Aegister S.p.A. detiene la licenza esclusiva per l'Italia della Cyber Threat Intelligence (CTI) di OneFirewall, che rileva, analizza e blocca le minacce in tempo reale. Con tecniche di signature-based detection, anomaly detection e behavior analysis, la threat intelligence riconosce attacchi come malware, phishing e DDoS e li blocca prima che raggiungano la rete.
Fonti di threat intelligence
L'intelligence è alimentata dalla rete World Crime Feeds (WCF), che raccoglie dati da oltre 130 fonti globali e riunisce le segnalazioni condivise dalla Alliance. È un database accessibile via API, che aggrega dati e indicatori di compromissione (IoC) nei formati IPv4, dominio e URL.
Analizza URL, domini, file e IP per individuare minacce e attività sospette, e blocca le corrispondenze prima che raggiungano la vostra rete.
Indicatori di compromissione
IPv4
Rilevamento degli IP malevoli
File
Verifica degli hash
URL
Monitoraggio degli URL
Domini
Analisi dei domini
Perché sceglierlo
Alto grado di automazione
Identifica e blocca in tempo reale il traffico verso IP, domini e URL segnalati, in entrata e in uscita, senza intervento manuale.
Integrazione fluida
Si affianca all'infrastruttura esistente: lavora accanto a firewall, SIEM, SOAR e WAF già in uso, senza sostituirli.
Meno strumenti e servizi cyber da gestire
Bloccando le minacce prima che entrino nel perimetro aziendale riducete gli strumenti da gestire. ATB usa la threat intelligence di OneFirewall, che condivide in tempo reale segnalazioni di minacce e reputazione IP.
Approfondimenti sulla threat intelligence
Guide e analisi sulla threat intelligence e sulla protezione dalle minacce informatiche.
Realizzata con IA
22 Mag 2025
Cyberminacce in Italia: Operational Summary ACN, aprile 2025
L'Operational Summary di ACN - aprile 2025 - segnala un aumento degli attacchi ransomware e DDoS in Italia, con focus su PA, telecomunicazioni e trasporti.
Realizzata con IA
28 Apr 2025
L'importanza della threat intelligence per le aziende
Perché la threat intelligence è fondamentale per una strategia di sicurezza informatica efficace.
Realizzata con IA
12 Apr 2025
Minacce informatiche 2025: le più comuni e come difendersi
Un'analisi delle principali minacce informatiche nel 2025 e delle strategie per proteggersi, tra attacchi ransomware, phishing e supply chain, secondo NIST e ACN.