Infoblox Threat Intelligence Data Exchange (TIDE)

Infoblox Threat Intelligence Data Exchange (TIDE) to platforma do zarządzania, konsolidacji i dystrybucji danych o zagrożeniach z wielu źródeł, zarówno komercyjnych, jak i open source oraz prywatnych. TIDE umożliwia tworzenie niestandardowych feedów i ich dystrybucję do systemów bezpieczeństwa, takich jak SIEM, SOAR czy NGFW. W ramach platformy oferowany jest dostęp do autorskiego feedu Infoblox Cyber Intelligence Unit (CIU), który dostarcza wysokiej jakości dane IOC (Indicators of Compromise), obejmujące złośliwe domeny, adresy IP, ASN oraz rekordy WHOIS. W ramach DNS Threat Intelligence użytkownicy mają dostęp do feedów klasyfikujących domeny pod kątem reputacji, typów zagrożeń i źródła infekcji. Integracja z BloxOne Threat Defense umożliwia automatyczne egzekwowanie polityk bezpieczeństwa na poziomie DNS oraz wczesne wykrywanie aktywności malware, command and control i DGA (Domain Generation Algorithm). Infoblox wspiera standard STIX/TAXII dla wymiany danych oraz zapewnia integrację z rozwiązaniami typu TIP (Threat Intelligence Platform), co ułatwia automatyzację procesów analitycznych. Dzięki architekturze chmurowej, dane Threat Intelligence są stale aktualizowane i dostępne w czasie rzeczywistym.