Produk IBM Security X-Force Threat Intelligence
Buatlah keputusan keamanan yang tepat dengan intelijen ancaman yang dapat ditindaklanjuti yang membuat Anda tetap terdepan dalam menghadapi serangan terbaru.
Lihat harga dan beli
para pebisnis yang bekerja di pusat IBM Security X-Force
Meneliti, berkolaborasi, dan bertindak berdasarkan intelijen ancaman

IBM® X-Force® Exchange adalah platform intelijen ancaman berbasis cloud yang memungkinkan Anda untuk menggunakan, berbagi, dan bertindak berdasarkan intelijen ancaman. Platform ini memungkinkan Anda untuk dengan cepat meneliti ancaman keamanan global terbaru, mengumpulkan intelijen yang dapat ditindaklanjuti, berkonsultasi dengan para ahli, dan berkolaborasi dengan rekan-rekan.IBM X-Force Exchange, yang didukung oleh kecerdasan yang dihasilkan oleh manusia dan mesin, memanfaatkan skala IBM X-Force untuk membantu pengguna agar tetap berada di depan dalam menghadapi ancaman-ancaman yang muncul.

 

X-Force Threat Intelligence Index 2024

Pada tahun 2023, organisasi mengalami lonjakan serangan siber sebesar 71% yang disebabkan karena mengeksploitasi identitas. Lihat laporan baru ini untuk mempelajari cara terbaik melindungi identitas.

Pelajari tentang IBM X-Force Advanced Protection Feed

Jelajahi edisinya dan bandingkan fiturnya
Manfaat Mengakses intelijen ancaman global
Meneliti dan berbagi informasi dengan cepat tentang ancaman dari penelitian IBM X-Force, termasuk intelijen taktis strategis dan operasional (TTP), data yang dihasilkan mesin, analisis manusia, dan layanan intelijen ancaman.
Memperkaya indikator
Akses informasi secara terprogram menggunakan standar STIX dan TAXII atau melalui RESTful API dalam format JSON. Gunakan umpan untuk memperkaya konteks ancaman, bersama dengan indikator organik yang telah dikurasi dan penelitian IBM X-Force.
Meningkatkan operasi keamanan
Menggabungkan intelijen dari penelitian IBM X-Force untuk meningkatkan operasi keamanan Anda dan memungkinkan pengambilan keputusan yang hampir seketika dalam menghadapi ancaman dan insiden keamanan siber.
Penawaran

Jelajahi fitur-fitur penawaran intelijen ancaman kami yang komprehensif

IBM X-Force Exchange

Platform intelijen ancaman berbasis cloud ini memungkinkan Anda untuk menggunakan, berbagi, dan bertindak berdasarkan intelijen ancaman. Platform ini memungkinkan Anda untuk dengan cepat meneliti ancaman keamanan global terbaru, mengumpulkan intelijen yang dapat ditindaklanjuti, berkonsultasi dengan para ahli, dan berkolaborasi dengan rekan-rekan.

Mulai demo
IBM Advanced Threat Protection Feed

Umpan ini dirancang untuk membantu Anda memantau dan melindungi lingkungan Anda secara efisien. Ini memberi Anda indikator yang dapat dibaca mesin dan dapat ditindaklanjuti yang terintegrasi langsung dengan alat keamanan Anda — firewall, sistem pencegahan intrusi, dan SIEM — melalui standar terbuka.

Baca dokumentasinya
IBM X-Force Exchange Commercial API

API ini menyediakan akses terprogram ke intelijen ancaman eksternal untuk membantu mengontekstualisasikan peristiwa keamanan. Sebagai penawaran pendamping untuk platform kolaboratif IBM X-Force Exchange, API menggunakan standar terbuka untuk membantu mempercepat waktu untuk bertindak.

Baca dokumentasinya
Umpan Peringatan Dini IBM

Umpan ini dirancang untuk memberi Anda peringatan dini tentang ratusan domain berbahaya baru yang muncul setiap hari melalui kolaborasi IBM dengan Quad9. Konten unik ini tersedia melalui Advanced Threat Protection Feed dan X-Force Exchange Commercial API.

Lihat infografis
IBM X-Force Premium Threat Intelligence Reports

Laporan-laporan ini memberikan akses tepat waktu ke intelijen ancaman kontekstual yang diterbitkan dan dikurasi oleh tim X-Force dan tersedia melalui API Komersial X-Force Exchange. Terdapat empat kategori laporan, termasuk Aktivitas Ancaman, Malware, Profil Kelompok Ancaman, dan Analisis Industri.

Bagaimana pelanggan menggunakannya

Meneliti ancaman terbaru X-Force Exchange menyediakan akses ke lebih dari 900 terabyte intelijen ancaman yang dihasilkan oleh manusia dan mesin melalui laporan, saran, dan koleksi, termasuk dukungan untuk penyedia pihak ketiga melalui fungsionalitas yang dapat dibawa sendiri.
Mengintegrasikan intelijen ancaman melalui standar terbuka IBM X-Force threat intelligence dapat diintegrasikan ke dalam solusi keamanan yang sudah ada melalui RESTful API, termasuk STIX melalui protokol TAXII untuk menggabungkan data terstruktur dan tidak terstruktur.
Mengotomatiskan pemblokiran situs web berbahaya Umpan Peringatan Dini memberi Anda daftar domain berbahaya untuk diintegrasikan dengan alat keamanan Anda. Umpan ini juga memberikan informasi tentang siklus hidup dan data volumetrik yang mendalam, yang memungkinkan Anda membuat keputusan tepat waktu sebelum ancaman menyebar.

Membuat keputusan keamanan siber yang strategis dan tepat X-Force Premium Threat Intelligence Reports memberi Anda intelijen tingkat tinggi untuk menghasilkan kesadaran strategis di seluruh wilayah dan industri, mengidentifikasi tren masa depan, dan mengarakterisasi peristiwa ancaman untuk memandu pengambilan keputusan strategis.

Memantau dan melindungi lingkungan Anda dari ancaman cyber Advanced Threat Protection Feed memberi Anda daftar indikator yang dapat dibaca mesin dan dapat ditindaklanjuti yang secara langsung berintegrasi dengan alat pemantauan keamanan Anda seperti firewall, sistem pencegahan penyusupan, dan SIEM.

Sumber daya Melindungi dari serangan DNS dengan API Komersial X-Force

Pelajari tentang kasus penggunaan intelijen ancaman yang memanfaatkan domain berbahaya untuk mendeteksi, merespons, dan mengantisipasi serangan DNS.

Tonton webinar
Intelijen Ancaman, Lindungi Basis Anda!

Temukan cara kurasi dan penyebaran intelijen ancaman IBM dapat membantu tim Anda meneliti ancaman dan berkolaborasi.

Tonton webinar
Praktik dari Intelijen Ancaman: Kehidupan Sehari, dari Empat Perspektif

Temukan nilai intelijen ancaman dengan membingkainya dari perspektif unik empat peran dalam perusahaan pada umumnya.

Tonton webinar

Pertanyaan umum

X-Force adalah tim peretas, penanggap, peneliti, dan analis yang berpusat pada ancaman dengan pengalaman puluhan tahun. Portofolio kami mencakup produk dan layanan ofensif dan defensif, yang didorong oleh pandangan 360 derajat terhadap ancaman. Dengan pemahaman mendalam tentang cara pelaku ancaman berpikir, menyusun strategi, dan menyerang, tim kami mengetahui cara mencegah, mendeteksi, merespons, dan memulihkan insiden sehingga Anda dapat fokus pada prioritas bisnis. 

  • Layanan pakar IBM® X-Force didukung oleh lebih dari 1.000 peretas, penanggap, peneliti, dan analis kelas dunia yang merupakan para pemimpin industri dan pemberi pengaruh keamanan yang terkenal.
  • Intelijen ancaman kami diperoleh dari keterlibatan klien respons insiden IBM, dikombinasikan dengan analisis aktor ancaman dari semua sumber, dan ditanamkan di semua produk dan layanan IBM Security® untuk membantu klien tetap terdepan dalam menghadapi serangan.
  • Pemburu ancaman X-Force menggunakan perpustakaan pemburu ancaman TTP milik IBM dan kerangka kerja MITRE ATT&CK untuk menyediakan deteksi ancaman proaktif

Intelijen ancaman adalah kumpulan informasi ancaman yang dikumpulkan dari berbagai sumber eksternal dan digunakan untuk mencegah dan memitigasi serangan siber. Data ancaman diorganisir, disempurnakan, dan ditambah agar dapat ditindaklanjuti dan memungkinkan tim keamanan siber Anda memahami ancaman dan aktor di belakangnya.
Tim X-Force® Threat Intelligence memberikan intelijen ancaman global yang diterapkan pada operasi keamanan Anda dengan konten deteksi dan respons. Kami membantu merampingkan alur kerja, orkestrasi, dan aplikasi yang mendorong pengayaan, kolaborasi, visualisasi, dan analitik tingkat lanjut:

  • Akses langsung ke intelijen ancaman terbaru dari keterlibatan kami
  • Intelijen berkualitas tinggi, diprioritaskan, dan dapat ditindaklanjuti untuk deteksi dan respons

Intelijen ancaman memberdayakan tim keamanan siber untuk secara proaktif mempertahankan diri dan merespons ancaman yang menyerang organisasi mereka dengan cepat dengan membantu mereka mengidentifikasi dan memahami musuh, membuat rencana respons, dan mengalokasikan sumber daya secara strategis. Tim keamanan siber dapat menggunakan intelijen ancaman untuk memblokir serangan secara real time dan mengurangi risiko penyerang yang memengaruhi merek dan reputasi mereka.

Intelijen ancaman sengaja dibangun oleh para pakar industri dari berbagai latar belakang, termasuk mantan analis intelijen pemerintah, analis SOC, dan konsultan industri swasta. Prinsip-prinsip pendirian tim ini mencakup ketelitian analitik yang ketat, analisis yang benar, dan penilaian yang dapat direproduksi. 

X-Force Threat Intelligence menggunakan kerangka kerja praktik terbaik di industri seperti:

  • Analisis Intrusi Model Berlian 
  • Cyber Kill Chain dari Lockheed Martin
  • MITRE ATT&CK

Intelijen ancaman sangat berharga bagi anggota yang berbeda di seluruh pusat operasi keamanan (SOC), mulai dari pemblokiran waktu nyata untuk analis tingkat 1, membantu penyelidikan dan perburuan ancaman untuk analis yang lebih berpengalaman, hingga membantu pemimpin SOC membuat keputusan strategis.

Cari tahu lebih lanjut

Ada 5 jenis laporan premium yang diterbitkan sebagai konten premium di platform X-Force® Exchange:

  • Laporan Aktivitas Ancaman memberikan pembaruan real-time tentang aktivitas yang ditemukan, baik dari investigasi respons insiden, telemetri IBM, sumber terbuka, atau bentuk pengumpulan lainnya. Analis keamanan dapat memperoleh pemahaman langsung tentang apa yang diketahui X-Force tentang siklus hidup serangan sementara para eksekutif mendapatkan pemahaman cepat tentang ancaman terbaru di industri mereka.
  • Laporan Riset Peringatan Dini memberikan peringatan dini kepada analis keamanan tentang domain berbahaya yang muncul melalui kemitraan X-Force dengan Quad9. Penelitian ini menyediakan akses ke ancaman, domain berbahaya, aktivitas DNS dan volumetrik untuk mengidentifikasi lonjakan aktivitas yang tidak normal. 
  • Laporan Analisis Malware memberikan penjelasan mendalam kepada analis keamanan tentang bagaimana fungsi malware, indikator kompromi, muatan, mutex, dan proses. Analis dapat menggunakan informasi tersebut untuk berburu di jaringan mereka atau beralih ke informasi lain yang relevan tentang kelompok ancaman yang menggunakan malware, alat lain yang serupa, dan perilaku yang dapat dideteksi di jaringan mereka.
  • Profil Grup Ancaman memberikan informasi terbaru kepada analis keamanan tentang grup ancaman dunia maya, termasuk target umum, sejarah, TTP (taktik, teknik, dan prosedur), vektor serangan umum, malware teratas, dan tempat yang mungkin menjadi target grup ancaman berikutnya.
  • Laporan Analisis Industri memberi para eksekutif garis dasar ancaman terhadap industri mereka dan lanskap masa depan sehingga mereka dapat menilai risiko dan menetapkan sumber daya berdasarkan apa yang diamati, termasuk malware yang relevan, kelompok ancaman, dan aktivitas ancaman.

Domain Name System (DNS) adalah protokol yang menerjemahkan nama domain yang mudah digunakan dan dapat diingat oleh orang-orang ke alamat IP yang mudah diingat komputer.

Cari tahu lebih lanjut

Quad9, sebuah kemitraan antara IBM, Packet Clearing House, dan Global Cyber Alliance, adalah platform DNS rekursif yang memblokir domain berbahaya untuk mencegah komputer dan perangkat IoT Anda terhubung ke situs malware atau phishing.

Cari tahu lebih lanjut

IBM Security® X-Force® Research adalah sekelompok pakar yang memiliki keterampilan, keahlian, dan wawasan untuk membantu perusahaan Anda mentransformasi kemampuan respons insiden dan intelijen. Kami melihat penelitian ancaman keamanan siber mengenai kerentanan, pelaku ancaman, malware, dan banyak lagi, termasuk data dari laporan industri terbaru dan intelijen dari para ahli di IBM Security X-Force.

Portofolio X-Force Threat Intelligence mendukung 5 penawaran produk: 

  • IBM Security® QRadar® XDR Connect on Cloud Pak® for Security
  • X-Force Exchange (XFE): portal penelitian
  • X-Force Exchange Commercial API (C-API): API portal penelitian
  • Advanced Threat Protection Feed (ATPF): API umpan deteksi
  • Aplikasi QRadar® Threat Intelligence (aplikasi TI): add on QRadar

Setiap penawaran menyediakan intelijen ancaman berkelanjutan dalam bentuk intelijen yang dihasilkan oleh mesin atau manusia dan melayani kasus penggunaan yang berbeda tergantung pada kebutuhan pelanggan.

Cari tahu lebih lanjut

Setiap tahun, IBM Security X-Force, tim internal kami yang terdiri dari para ahli keamanan siber dan remediator, mengumpulkan miliaran titik data untuk mengungkap statistik dan tren keamanan yang paling mendesak saat ini.

Penelitian terbaru IBM Security diterbitkan dalam X-Force Threat Intelligence Index tahunan, sebuah ikhtisar komprehensif tentang lanskap ancaman global berdasarkan data yang dikumpulkan sepanjang tahun sebelumnya.

Pelajari lebih lanjut

Anda dapat menemukan informasi tambahan dan dokumentasi dukungan di platform kerangka kerja Swagger, yang menyediakan dokumentasi interaktif dan evaluasi RESTful API di lingkungan penerapan.

Cari tahu lebih lanjut

Umpan Peringatan Dini tersedia melalui API Komersial X-Force Exchange edisi Enterprise. Jika Anda tertarik dengan informasi harga, Anda dapat menghubungi salah satu perwakilan penjualan kami melalui obrolan "Mari kita bahas" atau hubungi kami di 1 887-257-5227.

Laporan X-Force Premium Threat Intelligence Reports tersedia melalui API Komersial X-Force Exchange edisi Enterprise. Jika Anda mengalami insiden, hubungi X-Force untuk membantu: Hotline AS 1-888-241-9812; Hotline global (+001) 312-212-8034.

IBM X-Force Exchange adalah platform intelijen ancaman berbasis cloud yang memungkinkan Anda untuk mengonsumsi, berbagi, dan bertindak berdasarkan intelijen ancaman. Platform ini memungkinkan Anda untuk dengan cepat meneliti ancaman keamanan global terbaru, mengumpulkan intelijen yang dapat ditindaklanjuti, berkonsultasi dengan para ahli, dan berkolaborasi dengan rekan-rekan.

Cari tahu lebih lanjut

X-Force Exchange menyediakan kombinasi indikator yang dapat diamati termasuk kerentanan, malware, keluarga malware, reputasi IP, reputasi URL, aplikasi web, pDNS, informasi WHOIS, domain berbahaya, dan intelijen tingkat tinggi seperti aktor, kampanye, insiden, dan TTP. X-Force Threat Intelligence menyediakan analisis ancaman, grup, malware, dan industri yang telah dikurasi.

Data X-Force Threat Intelligence bersumber dari infrastruktur dan basis data yang dikembangkan IBM, intelijen sumber terbuka, sumber komersial, deep web, dan kemitraan dengan sumber pihak ketiga.

IBM X-Force Exchange Commercial API menyediakan akses terprogram ke intelijen ancaman eksternal untuk membantu mengontekstualisasikan peristiwa keamanan. Sebagai penawaran pendamping untuk platform kolaboratif IBM X-Force Exchange, API ini menggunakan standar terbuka untuk membantu mempercepat waktu untuk bertindak.

Cari tahu lebih lanjut

IBM X-Force threat intelligence dapat diintegrasikan ke dalam solusi keamanan yang sudah ada dengan menggunakan RESTful API, termasuk STIX melalui protokol TAXII untuk menggabungkan data terstruktur dan tidak terstruktur.

Umpan Peringatan Dini dirancang untuk membantu Anda tetap berada di depan ancaman dengan informasi yang tepat waktu dan dapat ditindaklanjuti tentang domain berbahaya, termasuk siklus hidup yang mendalam tentang domain ini dan data volumetrik tentang aktivitas mereka.

Cari tahu lebih lanjut

Umpan Peringatan Dini dirancang untuk para profesional keamanan yang ingin mengidentifikasi domain berbahaya sedini mungkin dan untuk melindungi organisasi mereka dari serangan yang terutama mengeksploitasi layanan nama domain (DNS), seperti phishing, algoritme pembuatan domain (DGA), tunneling, dan squatting.

Cari tahu lebih lanjut

Advanced Threat Protection Feed adalah umpan intelijen ancaman yang dapat dibaca mesin yang terintegrasi dengan alat keamanan seperti firewall, sistem pencegahan intrusi, dan SIEM. Umpan ini memberi Anda akses terprogram ke indikator yang dapat ditindaklanjuti yang dikategorikan oleh tim X-Force kami.

Advanced Threat Protection Feed mencakup indikator yang dapat ditindaklanjuti dari kategori ancaman seperti server C2, bot, sumber malware, domain phishing, layanan anonimisasi, pemindaian IP, penambang mata uang kripto, indikator yang dikurasi oleh X-Force, dan daftar blokir titik akhir yang berfrekuensi tinggi dan tidak berbahaya.

Indikator diklasifikasikan sebagai dapat ditindaklanjuti ketika dikaitkan dengan kategori ancaman tertentu dan skor yang dapat ditindaklanjuti (>=5.0). Intelijen ancaman X-Force yang dapat ditindaklanjuti menunjukkan tingkat deteksi 99,97%, disertai dengan tingkat positif palsu 0,003% (seperti yang diuji oleh pihak eksternal).

Advanced Threat Protection Feed memberikan daftar indikator yang dapat ditindaklanjuti yang dapat dibaca oleh mesin yang dapat dikonsumsi langsung oleh alat keamanan Anda. API Komersial menyediakan platform penelitian untuk menjelajahi semua indikator, laporan, dan saran dari X-Force Exchange.

Produk terkait IBM Security® QRadar® XDR

Hubungkan alat Anda, otomatiskan SOC Anda, dan sederhanakan alur kerja. Luangkan waktu untuk hal yang paling penting.

IBM Security® QRadar® SIEM

Dapatkan wawasan yang dapat ditindaklanjuti tentang ancaman paling kritis dari analitik keamanan cerdas yang menggabungkan peristiwa catatan dan data aliran jaringan.

IBM Security® QRadar® SOAR

Menanggapi insiden keamanan dengan keyakinan, konsistensi, dan kolaborasi.

Langkah selanjutnya
Mulai uji coba Anda hari ini

Jelajahi ancaman terbaru dengan intelijen ancaman taktis, operasional, dan strategis.

Pelajari lebih lanjut
Pelajari tentang IBM X-Force Advanced Protection Feed

Mendeteksi dan memblokir indikator-indikator kompromi yang dapat ditindaklanjuti (IOC) dan ancaman spesifik industri berdasarkan analisis mendalam oleh tim peneliti ancaman IBM.

Pelajari lebih lanjut
Mendaftarlah ke umpan RSS IBM X-Force

Pahami ancaman mana yang paling relevan bagi organisasi Anda dengan menerima laporan sampel dan IOC.

Pelajari lebih lanjut