Palo Alto Networks AutoFocus Threat Intelligence Service – инструмент аналитики угроз, позволяющий выявлять и мгновенно реагировать на критические кибератаки. Решение позволяет быстро исследовать, сопоставлять и точно определять первопричину атаки с помощью молниеносного поиска по сотням предварительно определенных или настраиваемых запросов. Кроме того, продукт автоматически выявляет важные угрозы и индикаторы компрометации или МОК с помощью статистического анализа для определения приоритетности расследований.
AutoFocus Threat Intelligence Service дает мгновенный доступ к миллиардам образцов и триллионы артефактов, собранных из службы WildFire. Решение сочетает в себе автоматический анализ с человеческим интеллектом из исследовательской группы Unit 42, добавляя контекст и атрибуцию к угрозам, а также объединяет все внутренние и сторонние данные об угрозах в одной системе без необходимости использования нескольких инструментов.
AutoFocus автоматически обеспечивает защиту брандмауэров следующего поколения в режиме реального времени, поэтому значительно сокращается время отклика на атаки. Можно организовывать сторонние каналы аналитики угроз и обмениваться индикаторами для предотвращения с помощью механизма синдикации разведки угроз MineMeld.