City of Hats - Exposure Intelligence Platform
Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
แพลตฟอร์มข่าวกรอง

แพลตฟอร์มข่าวกรองการเปิดเผย
สร้างสำหรับองค์กร

City of Hats ผสมผสานข่าวกรอง dark web, การเชื่อมโยงความเสี่ยงด้วย AI และเทคโนโลยี canary เพื่อปกป้องตัวตนและโครงสร้างพื้นฐานในระดับองค์กร

50B+ บันทึกการรั่วไหลที่วิเคราะห์
<1 วินาที เวลาตอบสนอง API
99.9% ความพร้อมใช้งานแพลตฟอร์ม
การปรับใช้หลายภูมิภาค
ความปลอดภัยระดับองค์กร
พร้อมสำหรับการปฏิบัติตามข้อกำหนด

ได้รับความไว้วางใจจากทีมรักษาความปลอดภัยในอุตสาหกรรมที่มีกฎระเบียบ

บริการทางการเงิน
โทรคมนาคม
ความปลอดภัยองค์กร
แพลตฟอร์ม SaaS

ทำไมข่าวกรองการเปิดเผยจึงสำคัญ

80%

ของการรั่วไหลเกี่ยวข้องกับข้อมูลประจำตัวที่ถูกบุกรุกซึ่งมีอยู่ใน dark web ก่อนการโจมตี

287 วัน

เวลาเฉลี่ยในการระบุและควบคุมการรั่วไหล — ข่าวกรองการเปิดเผยลดสิ่งนี้อย่างมาก

$4.45M

ค่าใช้จ่ายเฉลี่ยของการรั่วไหลข้อมูลในปี 2023 การตรวจจับเร็วผ่านข่าวกรองการเปิดเผยลดผลกระทบ

เครื่องมือรักษาความปลอดภัยแบบดั้งเดิมปกป้องขอบเขต City of Hats ปกป้องตัวตนที่ผู้โจมตีกำลังมุ่งเป้า — โดยค้นหาการเปิดเผยก่อนที่จะกลายเป็นการแสวงหาประโยชน์

ไม่ใช่แดชบอร์ดความปลอดภัยอีกตัว

City of Hats ไม่ใช่ตัวแทน SIEM หรือ XDR ของคุณ — แต่เป็นชั้นข่าวกรองการเปิดเผยที่ป้อนข้อมูลให้พวกมัน เราค้นหาสิ่งที่มีอยู่แล้วเกี่ยวกับคนและโครงสร้างพื้นฐานของคุณ

ป้อนข้อมูลเข้า: SIEM XDR IAM CSPM

ข่าวกรองการเปิดเผยระดับองค์กร

โมดูลข่าวกรองแบบบูรณาการหกตัวที่ทำงานร่วมกันเพื่อให้ทีมรักษาความปลอดภัยของคุณมองเห็นการเปิดเผยตัวตนและกิจกรรมภัยคุกคามอย่างครบถ้วน

ข่าวกรอง Dark Web

ไปไกลกว่าการค้นหาทั่วไป — เชื่อมโยงสัญญาณการเปิดเผยข้ามระบบนิเวศการรั่วไหลเพื่อจัดลำดับความสำคัญว่าตัวตนใดเผชิญความเสี่ยงจริงและเฉียบพลัน

  • 50B+ บันทึกการรั่วไหลที่เชื่อมโยง
  • การจัดลำดับความเสี่ยงด้านตัวตน
  • การแจ้งเตือนการเปิดเผยที่ดำเนินการได้
ใหม่

ข่าวกรอง Canary

เครือข่าย honeypot ของเราเองที่ตรวจจับการใช้ข้อมูลประจำตัวในทางที่ผิดและแคมเปญฟิชชิ่งก่อนที่จะถึงผู้ใช้ของคุณ

  • เครือข่ายกล่องจดหมาย honeypot
  • เทเลเมทรีการโจมตีสด
  • การระบุแหล่งที่มาของแคมเปญ

การค้นพบพื้นผิวการโจมตี

การค้นพบอัตโนมัติของสินทรัพย์ภายนอก การกำหนดค่าผิด และบริการที่เปิดเผยทั่วทั้งรอยเท้าดิจิทัลของคุณ

  • การระบุโดเมนและซับโดเมน
  • การค้นพบสินทรัพย์คลาวด์
  • การสแกนการเปิดเผย API

ข่าวกรองช่องโหว่

การประเมินช่องโหว่อย่างต่อเนื่องพร้อมบริบทการแสวงหาประโยชน์จริงและการจัดลำดับความสำคัญตามกิจกรรมภัยคุกคามจริง

  • การให้คะแนนความน่าจะเป็นของ exploit
  • ข่าวกรอง zero-day
  • คำแนะนำการแก้ไข

การรวมระบบองค์กร

การรวมระบบแบบเนทีฟกับ SIEM, SOAR, ระบบตั๋ว และผู้ให้บริการตัวตนสำหรับเวิร์กโฟลว์ความปลอดภัยอัตโนมัติ

  • ตัวเชื่อมต่อ SIEM และ SOAR
  • การซิงค์ผู้ให้บริการตัวตน
  • การทำงานอัตโนมัติ Webhook และ API

ฝังข่าวกรองเข้ากับสแต็กของคุณ

REST API ที่นำข่าวกรองการเปิดเผยเข้าสู่ระบบฉ้อโกง การยืนยันตัวตน และความเสี่ยงของคุณโดยตรง

API ข่าวกรองอีเมล

การเปิดเผยการรั่วไหลแบบเรียลไทม์และการให้คะแนนชื่อเสียงสำหรับตัวตนอีเมล

POST /api/v1/intel/analyze

API การให้คะแนนความเสี่ยง

คะแนนความเสี่ยงหลายปัจจัยตามการจำแนกกรวยภัยคุกคาม

POST /api/v1/risk/score

API ข่าวกรอง Canary

สัญญาณภัยคุกคามสดจากเครือข่าย honeypot ของเราเอง

GET /v1/canary/signals

API ความเสี่ยงโทรศัพท์และ SIM

การตรวจจับการสลับ SIM และการตรวจสอบหมายเลขผ่าน CAMARA API

POST /api/v1/phone/verify

จากข้อมูลสู่การตัดสินใจ

01

การเก็บรวบรวมอย่างต่อเนื่อง

เรารับสัญญาณหลายพันล้านจากระบบนิเวศการรั่วไหล แหล่ง dark web และเครือข่าย canary ของเรา — ตลอด 24 ชั่วโมง

02

การเชื่อมโยงด้วย AI

AI ของเราเชื่อมโยงสัญญาณที่แตกต่างกันให้เป็นโปรไฟล์ความเสี่ยงแบบรวม ระบุรูปแบบที่มนุษย์พลาด

03

การจำแนกภัยคุกคาม

แต่ละตัวตนจะถูกจำแนกผ่านกรวยภัยคุกคามของเรา — จากการเปิดเผยเริ่มต้นถึงการแสวงหาประโยชน์ที่กำลังดำเนินอยู่

04

ข่าวกรองที่ดำเนินการได้

รับการแจ้งเตือนที่จัดลำดับความสำคัญและคะแนนความเสี่ยงผ่านแดชบอร์ด API หรือการรวมระบบโดยตรงกับเครื่องมือที่มีอยู่

สร้างสำหรับเวิร์กโฟลว์ที่สำคัญ

การป้องกันการยึดบัญชี

ตรวจจับข้อมูลประจำตัวที่ถูกบุกรุกก่อนที่ผู้โจมตีจะใช้ เสริมเหตุการณ์การเข้าสู่ระบบด้วยข่าวกรองการเปิดเผย

การให้คะแนนความเสี่ยงฉ้อโกง

เพิ่มปัจจัยความเสี่ยงจากการเปิดเผยในการให้คะแนนธุรกรรม ระบุตัวตนที่มีความเสี่ยงสูงแบบเรียลไทม์

การปกป้องตัวตนพนักงาน

ตรวจสอบข้อมูลประจำตัวของผู้บริหารและพนักงานในระบบนิเวศการรั่วไหล การจัดการความเสี่ยงภายในเชิงรุก

การปฏิบัติตามข้อกำหนดและรายงาน

รายงานการเปิดเผยตามหลักฐานสำหรับหน่วยงานกำกับดูแลและผู้ตรวจสอบ แสดงความรอบคอบในการตรวจสอบการรั่วไหล

พร้อมที่จะเห็นการเปิดเผยของคุณ?

เข้าร่วมทีมรักษาความปลอดภัยในธนาคาร โทรคมนาคม และองค์กรที่ไว้วางใจ City of Hats ในการปกป้องตัวตนและโครงสร้างพื้นฐาน

SOC 2 Type II
สอดคล้อง GDPR
เป็นไปตาม PDPA
สร้างสำหรับสภาพแวดล้อมที่มีกฎระเบียบ