Přeskočit na hlavní obsah
BilgeQor

Bezpečnostní výrobek

BilgeQor Threat Intelligence Workspace

Zpravodajské přehledy přizpůsobené zákazníkovi, zahrnující relevantní indikátory, odvětvové rizikové signály, vzorce phishingu a kontext hrozeb z veřejně dostupných zdrojů.

Signály a pokrytí

  • Aktivity aktérů hrozeb a kontext kampaní relevantní pro dané odvětví
  • Vzorce phishingu a infrastruktura pro získávání přihlašovacích údajů relevantní pro vaše odvětví
  • Indikátory kompromitace (IOC) relevantní pro vaše provozní prostředí

Přehled

BilgeQor Threat Intelligence Workspace poskytuje přehledy hrozeb připravené analytiky a přizpůsobené vašemu odvětví, geografické oblasti a identifikovanému profilu hrozeb. Přehledy vycházejí ze zpravodajství z otevřených zdrojů, sledování odvětví, analýzy phishingových vzorců a vybraných souvislostí hrozeb. Každý přehled dokumentuje relevantní indikátory, chování aktérů hrozeb a doporučená obranná opatření ve formátu určeném provozním týmům i vedení.

Jasnost při rozhodování

Otázky, na které tento produkt odpoví

01
Kde uspořádáváme indikátory kompromitace (IOC), pozorovatelné údaje, kampaně, poznámky o malwaru a zjištění analytiků?
02
Kteří aktéři hrozeb, rodiny malwaru, kampaně nebo indikátory souvisejí s naším rizikovým profilem?
03
Které indikátory vyžadují obohacení, ověření, označení nebo navazující kroky?
04
Jak propojíme zpravodajství o hrozbách s obrannými kroky a vykazováním?
05
Jak analytici uchovávají poznámky, zdrojové reference a zprávy v jednom použitelném pracovním prostoru?
06
Které současné signály jsou natolik relevantní, aby změnily naše obranné priority nebo zaměření monitorování?

Technické souvislosti

Běžná prostředí a signály

IOCPozorovatelné údajePoznámky o malwaruAktéři hrozebKampaněMISPOpenCTIMITRE ATT&CKObohacování datPoznámky analytiků

Signály a pokrytí

Co tento výrobek zahrnuje

Aktivity aktérů hrozeb a kontext kampaní relevantní pro dané odvětví
Vzorce phishingu a infrastruktura pro získávání přihlašovacích údajů relevantní pro vaše odvětví
Indikátory kompromitace (IOC) relevantní pro vaše provozní prostředí
Kontext zpravodajství z otevřených zdrojů (OSINT) vycházející z veřejných zpráv a zpráv ze šedých zdrojů
Signály geopolitických a odvětvových rizik ovlivňujících vaše působení na trhu
Doporučené obranné akce založené na identifikovaných vzorcích hrozeb

Pracovní postup analytika

Jak zakázka probíhá

01

Potvrzení profilu hrozeb a rozsahu souhrnné zprávy

Odvětví, geografický záběr, četnost dodávek, formát stručných zpráv a prioritní oblasti zpravodajství o hrozbách potvrzené písemně.

02

Průzkum a výběr relevantních podkladů analytikem

Analytici shromažďují, posuzují a vybírají zpravodajské informace z otevřených zdrojů, odvětvových materiálů a šedých zdrojů podle vašeho potvrzeného profilu hrozeb.

03

Příprava stručné zprávy

Zpravodajské podklady jsou shrnuty do strukturovaného stručného dokumentu s indikátory, kontextem a doporučenými obrannými opatřeními.

04

Předání stručného přehledu

Přehled je dodáván v dohodnutých intervalech a potvrzeném formátu. Volitelně je k dispozici diskuse s analytikem.

Náhled výstupů

Ukázka pracovního výstupu

01Registr IOC a pozorovatelných indikátorů
02Tabulka obohacení s poznámkami ke zdroji, míře jistoty a relevanci
03Mapa vztahů mezi aktéry, malwarem, kampaněmi a infrastrukturou
04Poznámky analytiků a souhrn pracovního prostoru pro zprávy
05Seznam priorit pro zpravodajské sledování

Entity, indikátory, témata a otázky specifické pro zákazníka, seřazené podle priority pro navazující práci analytiků.

06Časová osa zdrojů a posouzení

Datovaná historie odkazů na zdroje, poznámek analytiků o míře jistoty, podstatných změn a doporučených obranných opatření.

Balíček výstupů

Typické výstupy

  • Pravidelný zpravodajský přehled připravovaný analytiky
  • Souhrny aktérů hrozeb a kampaní relevantních pro dané odvětví
  • Pečlivě sestavený seznam indikátorů s kontextem a klasifikací zdrojů
  • Doporučené obranné akce podle identifikovaného vzoru hrozby
  • Volitelně: varianta manažerského souhrnu pro správní radu nebo vedení

Profily, pro které je produkt nejvhodnější

Pro koho je tento produkt určen

  • Bezpečnostní týmy, které chtějí kontext připravený analytikem nad rámec výstupu automatizovaných informačních kanálů
  • Organizace v odvětvích se zvýšenou aktivitou hrozeb (finanční služby, zdravotnictví, kritická infrastruktura)
  • Technologičtí a bezpečnostní ředitelé (CTO a CISO), kteří připravují aktuální zprávy o rizicích pro představenstvo a potřebují strukturovaný kontext hrozeb
  • Týmy budující nebo zlepšující obranné programy vycházející z informací o hrozbách

Rozsah a hranice

Zpravodajské přehledy připravují analytici z otevřených a takzvaných šedých zdrojů. BilgeQor neslibuje úplné pokrytí dark webu, pokrytí živých informačních kanálů, časově citlivé upozorňování ani zpravodajské informace na úrovni vyžadované orgány činnými v trestním řízení. Obsah přehledů odráží dostupný kontext otevřených zdrojů v době přípravy. Tento produkt neposkytuje monitorování v reálném čase, automatická upozornění ani přímé spojení s orgány činnými v trestním řízení.

Jste připraveni probrat rozsah?

Kontaktujte náš tým a popište své prostředí a cíle. Před jakýmkoli závazkem potvrdíme vhodnost a nastíníme parametry spolupráce.

Požádat o vymezení rozsahu produktu