
شرکت F6 (شرکت F.A.C.C.T سابق) از سال ۲۰۰۳ فعالیت خود را بهعنوان یک آژانس سایبری خصوصی آغاز کرد و امروز یکی از پیشروان جهانی در ارائه راهکارهای نوآورانه امنیت سایبری است. خدمات و محصولات این شرکت شامل راهکارهای مدیریت سطح حمله، حفاظت ایمیل تجاری، حفاظت از ریسکهای دیجیتال، تحلیل تهدیدات، و پلتفرم شناسایی بدافزار است. F6 با تجربه بیش از ۲۰ سال و تیم متخصص، از برندها و سازمانها در برابر تهدیدات پیشرفته محافظت میکند.
F6
شرکت F6 با سابقهای بیش از دو دهه در حوزه امنیت سایبری، از یک آژانس خصوصی تحقیقات سایبری در سال ۲۰۰۳ به ارائهدهنده بینالمللی راهکارهای پیشرفته امنیتی تبدیل شده است. این شرکت که پیشتر با نام F.A.C.C.T شناخته میشد، پس از جدایی از ساختار بینالمللی Group-IB در پی تحریمهای روسیه، بهصورت مستقل فعالیت خود را ادامه داد و بعدها با نام F6 وارد بازار شد. این مجموعه با ۴۷ پتنت ثبتشده، نخستین ارائهدهنده خدمات Incident Response در روسیه و بنیانگذار اولین تیم CERT این کشور است. تمرکز اصلی F6 بر توسعه محصولاتی است که بر پایه دادههای جامع تهدیدات، تحلیل رفتار مهاجمان و تجربیات میدانی در مقابله با حملات طراحی شدهاند.
سرویسهای F6 شامل مجموعهای یکپارچه از فناوریها برای مقابله با تهدیدات مدرن است؛ از پایش سطح حمله و کشف زیرساختهای پنهان گرفته تا محافظت پیشرفته از ایمیل سازمانی با استفاده از هوش مصنوعی و سندباکسهای اختصاصی. همچنین، خدمات حفاظت از ریسک دیجیتال این شرکت از برندها در برابر فیشینگ، جعل هویت، کلاهبرداری آنلاین و سوءاستفاده از علائم تجاری محافظت میکند. پلتفرم تحلیل بدافزار (MDP) و راهکار MXDR با مانیتورینگ ۲۴/۷، ارتباطیابی رویدادها و واکنش سریع، امکان شناسایی زودهنگام و مسدودسازی حملات را فراهم میسازند. هوش تهدید اختصاصی F6 نیز دید جامعی از فعالیت مجرمان سایبری، دادههای دارکوب و آسیبپذیریهای فعال ارائه میدهد تا سازمانها بتوانند راهبرد دفاعی خود را بر اساس اطلاعات بهروز و دقیق تنظیم کنند.
افتخارات و دستاوردهای F6
- بیش از ۲۰ سال تجربه تخصصی در حوزه امنیت سایبری و مبارزه با جرائم آنلاین.
- بنیانگذاری نخستین تیم CERT در روسیه و پیشگام در پاسخ به حوادث امنیتی.
- اولین ارائهدهنده خدمات Incident Response در روسیه با تجربه صدها عملیات موفق.
- بیش از ۱۳۰۰ تحقیق موفق در پروندههای جرائم سایبری در سطح بینالمللی.
- ثبت ۴۷ پتنت در حوزه فناوریهای امنیت سایبری.

چرا F6؟
تجربه و تخصص اثباتشده
پوشش جامع امنیتی
فناوریهای نوآورانه
برترین محصولات F6
-
ASMAttack Surface Management
-
TIThreat Intelligence
-
MXDRManaged XDR
معرفی محصول Attack Surface Management شرکت F6
Attack Surface Management (ASM) یا مدیریت سطح حمله، یک رویکرد پیشگیرانه در امنیت سایبری است که به سازمانها امکان میدهد تمام داراییهای دیجیتال خود را، چه آنهایی که بهصورت رسمی ثبت شدهاند و چه داراییهای پنهان یا فراموششده را شناسایی، پایش و محافظت کنند. سطح حمله به تمامی نقاط، سرویسها و داراییهایی گفته میشود که از طریق اینترنت در معرض دسترسی قرار دارند و مهاجمان میتوانند از آنها برای نفوذ به شبکه استفاده کنند. ASM با شناسایی این نقاط و ارزیابی آسیبپذیریهای آنها، به سازمانها کمک میکند قبل از وقوع هرگونه حادثه امنیتی، نقاط ضعف را رفع کرده و ریسک حملات را به حداقل برسانند.
محصول Attack Surface Management شرکت F6 با بهرهگیری از فناوریهای پیشرفته اسکن و تحلیل، دیدی جامع و لحظهای از محیط خارجی سازمان ارائه میدهد. این راهکار علاوه بر شناسایی داراییهای شناختهشده و ناشناخته، آسیبپذیریهای احتمالی را شناسایی کرده و با استفاده از دادههای اختصاصی Threat Intelligence و پایش مداوم ۲۴/۷، تهدیدات بالقوه را پیشبینی و گزارش میکند. ASM شرکت F6 همچنین با قابلیتهایی مانند تحلیل گرافی برای کشف ارتباطات بین زیرساختهای مهاجمان، ارزیابی دقیق سطح امنیتی سازمان بر اساس شاخصهای کلیدی، و پشتیبانی مرکز دفاع سایبری (CDC)، به تیمهای امنیتی کمک میکند تا سریعتر و مؤثرتر به تهدیدات واکنش نشان دهند. نتیجه استفاده از این محصول، داشتن یک نقشه بهروز از تمام داراییهای دیجیتال و کاهش قابلتوجه خطر نفوذهای موفق است.
قابلیتها و ویژگیهای کلیدی Attack Surface Management شرکت F6
- شناسایی و طبقهبندی داراییها: کشف دامنهها، گواهیهای SSL، آدرسهای IP و زیرساختهای فراموششده یا غیرمجاز.
- پایش مداوم 24/7: اسکن روزانه محیط خارجی شامل IPv4/IPv6، سرورهای DNS، پورتها، دیتابیسهای باز و منابع دارکوب.
- شناسایی آسیبپذیریها: بررسی سیستمعامل، نرمافزار و سختافزار برای کشف تنظیمات اشتباه و آسیبپذیریهای شناختهشده.
- تحلیل تکنولوژیها: شناسایی فناوریهای استفادهشده در وباپلیکیشنها و مقایسه با دیتابیس آسیبپذیریها.
- ارزیابی سطح امنیت: رتبهبندی امنیتی بر اساس ۸ شاخص شامل آسیبپذیریها، امنیت شبکه، نشت اطلاعات کاربری، محافظت در برابر بدافزار، ذکر نام در دارکوب، امنیت SSL/TLS، امنیت ایمیل و وضعیت DNS و دامنهها
- تحلیل گرافی (Graph Analysis): نمایش ارتباط بین مهاجمان، زیرساختها و ابزارهایشان با الگوریتمهای اختصاصی.
- پشتیبانی مرکز دفاع سایبری: دریافت مشاوره و پاسخ سریع از تیمی با بیش از ۲۰ سال تجربه.
- دادههای Threat Intelligence: استفاده از اطلاعات اختصاصی برای ارزیابی دقیقتر تهدیدات و حملات بالقوه.
اطلاعات بیشتر:
معرفی محصول Threat Intelligence شرکت F6
Threat Intelligence (TI) یا هوش تهدید، یک راهکار پیشرفته امنیت سایبری است که با جمعآوری، تحلیل و ارزیابی دادههای معتبر از صدها منبع، دیدی جامع از چشمانداز تهدیدات علیه سازمان ارائه میدهد. هدف TI، شناسایی و پیشبینی حملات قبل از وقوع، و فراهم کردن اطلاعات عملی برای تصمیمگیری امنیتی است. این سرویس نهتنها تهدیدات فعال را شناسایی میکند، بلکه با تحلیل رفتار مهاجمان، تاکتیکها، تکنیکها و ابزارهای آنها، به سازمانها کمک میکند استراتژی دفاعی خود را بهصورت هوشمند و پیشدستانه تدوین کنند.
محصول Threat Intelligence شرکت F6 با تکیه بر دو دهه تجربه در مقابله با جرایم سایبری و بیش از ۱۳۰۰ پرونده موفق بینالمللی، اطلاعات شخصیسازیشده، تأییدشده و معنادار از منابعی مانند انجمنهای زیرزمینی، بازارهای دارکوب، شبکههای مخفی، C2 سرورها و سنسورهای تلهگذاری (Honeypot) ارائه میدهد. این راهکار به پرسشهای حیاتی امنیتی پاسخ میدهد: چه گروههای مجرمان سایبری شما را هدف قرار دادهاند، چه دادههایی از سازمان شما به بیرون نشت کرده، و چه اقداماتی باید برای جلوگیری از خسارات مالی و اعتباری انجام داد. TI شرکت F6 با قابلیتهایی چون جمعآوری و تحلیل دادههای دارکوب، شناسایی نشت اطلاعات، انتساب تهدید به مهاجمان خاص، تحلیل گرافی ارتباطات، جستجو و اولویتبندی آسیبپذیریها و پلتفرم پیشرفته انفجار بدافزار (Malware Detonation) به تیمهای امنیتی کمک میکند تا با دیدی روشن و دادههای بهروز، واکنشی سریع و مؤثر به تهدیدات نشان دهند. نتیجه استفاده از این راهکار، کاهش تا ۳۰٪ خسارات ناشی از حملات، کوتاه شدن زمان واکنش و افزایش اعتماد مشتریان از طریق عملکرد پایدار و امن زیرساخت است.
قابلیتها و ویژگیهای کلیدی Threat Intelligence شرکت F6
- جمعآوری دادههای چندمنبعی: دریافت اطلاعات از دارکوب، دیپوب، شبکههای مجرمانه، C2 سرورها، انجمنهای هک و سنسورهای اختصاصی.
- شناسایی نشت اطلاعات: کشف دادههای افشا شده شامل اطلاعات کاربری، اسناد داخلی و دادههای حساس سازمان.
- انتساب تهدید (Attribution): شناسایی و ردیابی گروهها یا مهاجمان مسئول حملات با تحلیل تاکتیکها، تکنیکها و ابزارها (TTPs).
- تحلیل گرافی ارتباطات: نمایش بصری روابط بین مهاجمان، زیرساختها و فعالیتهایشان برای درک بهتر تهدیدات.
- جستجوی پیشرفته آسیبپذیریها: شناسایی و اولویتبندی آسیبپذیریهای فعال بر اساس دادههای واقعی حملات.
- پلتفرم انفجار بدافزار (Malware Detonation): اجرای امن بدافزار در محیط ایزوله برای تحلیل رفتار و عملکرد آن.
- هشدارهای بلادرنگ: اطلاعرسانی فوری درباره تهدیدات جدید، حملات در حال وقوع و تغییرات در سطح ریسک.
- اطلاعات عملیاتی (Actionable Intelligence): ارائه توصیهها و راهکارهای مشخص برای کاهش ریسک و جلوگیری از حملات.
- پشتیبانی مرکز دفاع سایبری (CDC): دسترسی به تحلیلگران خبره برای تفسیر دادهها و طراحی واکنش مناسب.
معرفی محصول Managed XDR شرکت F6
Managed XDR یا «تشخیص و پاسخ توسعهیافته مدیریتشده»، یک راهکار جامع امنیت سایبری است که تمامی بخشهای زیرساخت سازمان را بهصورت ۲۴/۷ زیر نظر میگیرد و با ترکیب چندین لایه دفاعی، حملات سایبری را شناسایی، مسدود و ریشهکن میکند. این سرویس با اولویتبندی رویدادها، ایزولهسازی میزبانهای آلوده، مسدودسازی ایمیلهای فیشینگ و بدافزار، تشخیص ناهنجاریهای ترافیک شبکه و مقابله با حملات هدفمند، زمان واکنش به حوادث را به حداقل میرساند. MXDR بهطور ویژه برای سازمانهایی مناسب است که دارای زیرساختهای هیبریدی، محیطهای کاری از راه دور یا سرویسهای ابری هستند و میخواهند با کمترین منابع داخلی، بیشترین امنیت را تجربه کنند.
محصول Managed XDR شرکت F6 بر پایه یک پلتفرم ماژولار شامل چهار مؤلفه اصلی طراحی شده است: EDR برای تشخیص و پاسخ در نقطه پایانی، BEP جهت محافظت پیشرفته از ایمیلهای سازمانی، MDP برای تحلیل امن بدافزارها در محیط ایزوله، و NTA برای پایش ترافیک شبکه و کشف فعالیتهای مشکوک. این مؤلفهها همراه با قابلیت همبستسازی تهدیدات، شناسایی بلادرنگ، جمعآوری و تحلیل دادهها، و واکنش سریع به رویدادها، دیدی یکپارچه از کل محیط فناوری اطلاعات ایجاد میکنند. استفاده از MXDR به تیمهای امنیتی و SOCها کمک میکند تا بدون افزایش هزینههای عملیاتی، حفاظت سرتاسری از کشف تهدید تا پاسخ نهایی را پیادهسازی کنند.
قابلیتها و ویژگیهای کلیدی Managed XDR شرکت F6
- پایش مداوم ۲۴/۷: نظارت بر تمامی بخشهای زیرساخت برای شناسایی سریع تهدیدات.
- شکار تهدیدات بهصورت فعال: جستجوی مداوم برای کشف حملات پیشرفته و پنهان.
- تشخیص و پاسخ نقطه پایانی (EDR): شناسایی تهدید، ایزولهسازی میزبان آلوده و جمعآوری دادههای حادثه.
- محافظت از ایمیل سازمانی (BEP): مسدود کردن فیشینگ، اسپم و پیوستهای مخرب.
- پلتفرم انفجار بدافزار (MDP): تحلیل محتوای مشکوک در محیط ایزوله.
- تحلیل ترافیک شبکه (NTA): پایش بلادرنگ و کشف ناهنجاریها و فعالیتهای مشکوک.
- همبستسازی و انتساب تهدیدات: ترکیب دادهها برای شناسایی زنجیره کامل حمله و منبع آن.
- واکنش سریع به حوادث: ایزولهسازی خودکار میزبانهای آلوده و مسدودسازی فعالیتهای مخرب در لحظه.
سایر محصولات F6
حفاظت از ریسک دیجیتال: Digital Risk Protection (DRP)
Digital Risk Protection یا حفاظت از ریسک دیجیتال، راهکاری تخصصی برای محافظت از برند و داراییهای آنلاین سازمان در برابر تهدیداتی مانند فیشینگ، جعل هویت، کلاهبرداری آنلاین و نقض کپیرایت است. محصول DRP شرکت F6 با پایش ۲۴/۷ حضور دیجیتال سازمان، هرگونه سوءاستفاده را شناسایی و حذف میکند. این راهکار دادهها را از دامنهها، شبکههای اجتماعی، بازارهای آنلاین، اپلیکیشنها، تبلیغات و حتی دارکوب جمعآوری میکند. قابلیتهایی مانند تحلیل گرافی زیرساخت مجرمان، مدل امتیازدهی تهدیدات، و اتوماسیون ارتباط با مراجع قانونی، باعث میشود تهدیدات بهسرعت خنثی شوند. DRP با استفاده از هوش مصنوعی میتواند تا ۹۰٪ موارد تخلف را شناسایی کرده و از طریق همکاری با ثبتکنندگان دامنه و سرویسدهندگان اینترنتی نسبت به حذف منابع مخرب اقدام کند. این محصول، خطرات مالی و اعتباری ناشی از تهدیدات آنلاین را کاهش داده و اعتماد مشتریان به برند را حفظ میکند.
حفاظت پیشرفته ایمیل سازمانی: Business Email Protection (BEP)
Business Email Protection یا حفاظت ایمیل سازمانی، راهکاری تخصصی برای شناسایی و مسدودسازی تهدیدات پیشرفتهای است که از طریق ایمیل منتقل میشوند. محصول BEP شرکت F6 با بهرهگیری از هوش مصنوعی، یادگیری ماشین و پایگاه داده تهدیدات اختصاصی، انواع حملات فیشینگ، بدافزارهای پیوستشده، لینکهای مخرب و ایمیلهای حاوی محتوای مهندسی اجتماعی را شناسایی میکند. این سیستم با تحلیل چندلایه، از جمله بررسی محتوای پیام، تحلیل URL، و اجرای فایلها در سندباکس ایزوله، دقت بالایی در کشف تهدیدات ناشناخته دارد. BEP همچنین قابلیت یکپارچهسازی با سرویسهای ایمیل ابری مانند Microsoft 365 و Google Workspace را دارد و میتواند بدون تأثیر بر تجربه کاربری، امنیت کامل ایمیل را تضمین کند. ویژگیهایی مانند فیلتر هرزنامه پیشرفته، تشخیص جعل دامنه، و ارزیابی اعتبار فرستنده، سازمان را در برابر حملات هدفمند و BEC (Business Email Compromise) ایمن میکند. استفاده از BEP، خطر نفوذ و افشای اطلاعات حساس از طریق ایمیل را به حداقل رسانده و لایهای حیاتی از دفاع سایبری را در سازمان ایجاد میکند.
پلتفرم انفجار و تحلیل بدافزار: Malware Detonation Platform (MDP)
Malware Detonation Platform یا پلتفرم انفجار بدافزار، راهکاری پیشرفته برای شناسایی و تحلیل بدافزارهای ناشناخته است که با اجرای آنها در محیط ایزوله (Sandbox) رفتارشان را بهصورت دقیق بررسی میکند. محصول MDP شرکت F6 با قابلیت شبیهسازی سیستمعاملها و پیکربندیهای مختلف، میتواند بدافزارهای پیچیده و چندمرحلهای را شناسایی کند که از روشهای فرار از شناسایی استفاده میکنند. این پلتفرم، اطلاعات جزئی مانند تغییرات رجیستری، ایجاد یا حذف فایل، ارتباطات شبکهای و فراخوانی API را ثبت کرده و گزارشی کامل برای تیم امنیتی ارائه میدهد. MDP علاوه بر شناسایی بدافزار، میتواند نمونهها را دستهبندی، میزان خطر را ارزیابی و شاخصهای نفوذ (IoCs) را تولید کند. این اطلاعات برای بهروزرسانی قوانین امنیتی، فایروالها و سامانههای تشخیص نفوذ بهکار میرود. قابلیت یکپارچهسازی با سایر محصولات F6 مانند MXDR و TI، امکان واکنش سریع به تهدیدات را فراهم میکند. استفاده از MDP باعث میشود حتی بدافزارهایی که با روشهای سنتی شناسایی نمیشوند، قبل از ایجاد خسارت شناسایی و مهار شوند و امنیت زیرساخت سازمان بهطور چشمگیری افزایش یابد.
افتخار ما، آشنایی با شماست
