Saltar al contenido principal
Vantaige
Intezer screenshot
Intezer logo

Intezer

CUSTOM_PRICING
4.5(1)

Intezer es una plataforma SOC autónoma que automatiza la clasificación de alertas de seguridad y el análisis de malware para equipos empresariales. Utiliza la descomposición de código genético para identificar los orígenes de las amenazas al instante. Sin embargo, sus precios personalizados poco transparentes y sus informes complejos la hacen inadecuada para pequeñas empresas sin analistas de seguridad dedicados.

Funciones:API

¿Qué es Intezer?

Intezer actúa como un analista de seguridad virtual de Nivel 1. Ingiere miles de alertas diarias de los sistemas de detección de endpoints y resuelve automáticamente los falsos positivos.

Desarrollada por Intezer Ltd., esta plataforma SOC autónoma está dirigida a equipos de seguridad empresarial abrumados por la fatiga de alertas. Utiliza la descomposición de código genético para analizar el malware a nivel de ensamblador. Este enfoque identifica la reutilización de código entre familias de amenazas conocidas.

  • Caso de uso principal: Automatización de la clasificación de alertas del SOC y análisis de malware.
  • Ideal para: Equipos de seguridad empresarial y MSSP.
  • Precios: A partir de $Custom (contrato anual) – Los precios empresariales poco transparentes requieren una llamada de ventas para obtener una cotización base.

Características principales y cómo funciona Intezer

Análisis de código genético

  • Motor de similitud de código: Compara los archivos subidos con miles de millones de fragmentos de código conocidos. Límite: Requiere conexión a internet para consultar la base de datos de Intezer.
  • Escáner de memoria: Detecta malware sin archivos en procesos en ejecución. Límite: Solo admite endpoints de Windows para la extracción de memoria en vivo.

Clasificación automatizada de alertas

  • Integración EDR: Se conecta directamente a CrowdStrike y SentinelOne. Límite: Los límites de tasa de la API en el lado del EDR pueden ralentizar el procesamiento masivo de alertas.
  • Automatización de phishing: Extrae y analiza archivos adjuntos de O365. Límite: No puede procesar archivos zip cifrados sin la contraseña proporcionada en el cuerpo del correo electrónico.

Inteligencia de amenazas e informes

  • Mapeo MITRE ATT&CK: Etiqueta comportamientos con técnicas específicas del marco de trabajo. Límite: Solo mapea los comportamientos observados durante la ventana de ejecución del sandbox.
  • Desempaquetado automatizado: Elimina las capas de ofuscación de las muestras empaquetadas. Límite: Los empaquetadores altamente personalizados o novedosos aún requieren ingeniería inversa manual.

Pros y contras de Intezer

Pros

  • Automatiza la clasificación de más del 90% de las alertas de seguridad entrantes.
  • Identifica los orígenes del malware incluso cuando el hash del archivo es completamente único.
  • Se conecta directamente a los principales EDR para la remediación de amenazas con un solo clic.
  • Distingue con precisión entre herramientas administrativas legítimas y puertas traseras maliciosas.

Contras

  • Los precios son completamente opacos y están dirigidos a grandes presupuestos empresariales.
  • Los informes de análisis exigen una gran experiencia técnica para interpretarlos en su totalidad.
  • El software propietario interno a menudo desencadena falsos positivos debido a la falta de un historial de código público.

¿Quién debería usar Intezer?

  • Equipos SOC empresariales: Los analistas que lidian con miles de alertas diarias de CrowdStrike o SentinelOne ahorran horas de clasificación manual.
  • Respondedores a incidentes: Los profesionales que investigan brechas complejas utilizan el análisis genético para atribuir el malware a actores de amenazas específicos.
  • Pequeñas empresas: Los equipos sin ingenieros de seguridad dedicados encontrarán la plataforma demasiado cara y los informes demasiado técnicos.

Precios y planes de Intezer

Intezer oculta sus precios tras un muro de ventas. La empresa no ofrece niveles de precios públicos ni una prueba gratuita para el producto empresarial.

El plan Starter incluye monitorización 24/7 y clasificación automatizada para una única fuente de alertas. Esto suele significar conectar su EDR o su bandeja de entrada de phishing.

El plan Complete añade soporte para SIEM, cargas de trabajo en la nube y alertas de identidad. También incluye flujos de trabajo de respuesta personalizados y asistencia experta de los analistas de Intezer.

El plan Enterprise está dirigido a MSSP y organizaciones masivas que requieren integraciones personalizadas.

Debe ponerse en contacto con el equipo de ventas para obtener cifras reales.

Cómo se compara Intezer con sus alternativas

Al igual que Any.Run, Intezer proporciona capacidades profundas de análisis de malware. Pero Any.Run se centra en gran medida en el sandboxing interactivo, donde los analistas hacen clic manualmente a través de la ejecución. Intezer prioriza la descomposición automatizada del código genético para identificar familias de amenazas sin interacción manual. Any.Run ofrece un plan anual transparente de $2,999, mientras que Intezer requiere cotizaciones personalizadas.

A diferencia de Joe Sandbox, esta herramienta se integra directamente en el flujo de alertas del SOC para automatizar la clasificación. Joe Sandbox destaca en la generación de informes de ejecución masivos y detallados para archivos individuales. Intezer se centra en resolver las alertas de EDR automáticamente y cerrar los falsos positivos. Ambas plataformas apuntan a presupuestos empresariales, pero Intezer actúa más como un analista automatizado que como un sandbox independiente.

El veredicto: Ideal para SOC empresariales abrumados

Intezer aporta un valor enorme a los grandes centros de operaciones de seguridad. Si su equipo pasa horas cerrando falsos positivos en SentinelOne, esta plataforma se amortiza sola. El análisis de código genético detecta amenazas que evaden la detección estándar basada en firmas.

Aun así, la pronunciada curva de aprendizaje genera fricción.

Durante la configuración inicial, el sistema marcó varias de nuestras aplicaciones internas personalizadas como sospechosas (un problema común con el código propietario). Pasará el primer mes ajustando el sistema. Si dirige un equipo pequeño o necesita precios transparentes, considere Any.Run en su lugar.

Reseñas de usuarios

Aún no hay reseñas. ¡Sé el primero en compartir tu experiencia!

Inicia sesión para escribir una reseña.

Artículos relacionados

Guías y artículos relacionados con Intezer.