Перейти к основному содержимому

Получение информации по индикатору

4RAYS Threat Intelligence Portal — это веб-интерфейс для анализа киберугроз, предоставляющий доступ к актуальной информации о вредоносных индикаторах, отчетах о расследованиях и данных о хакерских группировках. Портал позволяет специалистам по безопасности проверять подозрительные файлы, домены, IP-адреса и URL-адреса, используя агрегированные данные из различных источников.

Шаг 1. Получение доступа к Порталу

Для регистрации и получения учетных данных для входа в Портал необходимо написать запрос на электронную почту технической поддержки support.tic@rt-solar.ru. После получения логина и пароля вы сможете войти в систему по ссылке https://portal.data.rt-solar.ru

Страница входа в Портал

Шаг 2. Поиск индикатора

Навигация по главной странице

  1. Введите в поле поиска 1 подозрительный хеш, IP-адрес, домен или URL
    • Пример: dfde12321.ru
  2. По мере ввода система отображает промежуточные результаты. Выберите подходящий вариант из выпадающего списка или нажмите клавишу Enter
  3. Откроется страница с данными по индикатору

Шаг 3. Просмотр детальной информации по индикатору

Детальная страница индикатора

На странице индикатора доступны вкладки с информацией:

  1. «Обнаружение» 1 — сводные данные об индикаторе: дата первого и последнего обнаружения, источники (фиды), тип и зона опасности (MALICIOUS / SUSPICIOUS / CLEAN / UNKNOWN)
  2. «Детали / Атрибуты» 2 — расширенная техническая информация: связанные домены, IP-адреса, URL, а также дополнительный контекст по индикатору
  3. «Акторы» 3 — перечень хакерских группировок (Threat Actors), связанных с данным индикатором, с возможностью перехода к карточке каждой группировки
  4. «Отчеты» 3 — аналитические отчеты, в которых упоминается данный индикатор, с возможностью просмотра и скачивания
  5. «Сетевые индикаторы» 4 — связанные сетевые индикаторы: домены, IP-адреса и URL, ассоциированные с проверяемым объектом
  6. «Файловые индикаторы» 5 — связанные файловые индикаторы: хеш-суммы файлов (MD5, SHA1, SHA256), обнаруженные в связке с проверяемым объектом