Bezpečnostní výrobek
BilgeQor Threat Intelligence Workspace
Zpravodajské přehledy přizpůsobené zákazníkovi, zahrnující relevantní indikátory, odvětvové rizikové signály, vzorce phishingu a kontext hrozeb z veřejně dostupných zdrojů.
Signály a pokrytí
- Aktivity aktérů hrozeb a kontext kampaní relevantní pro dané odvětví
- Vzorce phishingu a infrastruktura pro získávání přihlašovacích údajů relevantní pro vaše odvětví
- Indikátory kompromitace (IOC) relevantní pro vaše provozní prostředí
Přehled
BilgeQor Threat Intelligence Workspace poskytuje přehledy hrozeb připravené analytiky a přizpůsobené vašemu odvětví, geografické oblasti a identifikovanému profilu hrozeb. Přehledy vycházejí ze zpravodajství z otevřených zdrojů, sledování odvětví, analýzy phishingových vzorců a vybraných souvislostí hrozeb. Každý přehled dokumentuje relevantní indikátory, chování aktérů hrozeb a doporučená obranná opatření ve formátu určeném provozním týmům i vedení.
Jasnost při rozhodování
Otázky, na které tento produkt odpoví
Technické souvislosti
Běžná prostředí a signály
Signály a pokrytí
Co tento výrobek zahrnuje
Pracovní postup analytika
Jak zakázka probíhá
Potvrzení profilu hrozeb a rozsahu souhrnné zprávy
Odvětví, geografický záběr, četnost dodávek, formát stručných zpráv a prioritní oblasti zpravodajství o hrozbách potvrzené písemně.
Průzkum a výběr relevantních podkladů analytikem
Analytici shromažďují, posuzují a vybírají zpravodajské informace z otevřených zdrojů, odvětvových materiálů a šedých zdrojů podle vašeho potvrzeného profilu hrozeb.
Příprava stručné zprávy
Zpravodajské podklady jsou shrnuty do strukturovaného stručného dokumentu s indikátory, kontextem a doporučenými obrannými opatřeními.
Předání stručného přehledu
Přehled je dodáván v dohodnutých intervalech a potvrzeném formátu. Volitelně je k dispozici diskuse s analytikem.
Náhled výstupů
Ukázka pracovního výstupu
Entity, indikátory, témata a otázky specifické pro zákazníka, seřazené podle priority pro navazující práci analytiků.
Datovaná historie odkazů na zdroje, poznámek analytiků o míře jistoty, podstatných změn a doporučených obranných opatření.
Balíček výstupů
Typické výstupy
- Pravidelný zpravodajský přehled připravovaný analytiky
- Souhrny aktérů hrozeb a kampaní relevantních pro dané odvětví
- Pečlivě sestavený seznam indikátorů s kontextem a klasifikací zdrojů
- Doporučené obranné akce podle identifikovaného vzoru hrozby
- Volitelně: varianta manažerského souhrnu pro správní radu nebo vedení
Profily, pro které je produkt nejvhodnější
Pro koho je tento produkt určen
- Bezpečnostní týmy, které chtějí kontext připravený analytikem nad rámec výstupu automatizovaných informačních kanálů
- Organizace v odvětvích se zvýšenou aktivitou hrozeb (finanční služby, zdravotnictví, kritická infrastruktura)
- Technologičtí a bezpečnostní ředitelé (CTO a CISO), kteří připravují aktuální zprávy o rizicích pro představenstvo a potřebují strukturovaný kontext hrozeb
- Týmy budující nebo zlepšující obranné programy vycházející z informací o hrozbách
Rozsah a hranice
Zpravodajské přehledy připravují analytici z otevřených a takzvaných šedých zdrojů. BilgeQor neslibuje úplné pokrytí dark webu, pokrytí živých informačních kanálů, časově citlivé upozorňování ani zpravodajské informace na úrovni vyžadované orgány činnými v trestním řízení. Obsah přehledů odráží dostupný kontext otevřených zdrojů v době přípravy. Tento produkt neposkytuje monitorování v reálném čase, automatická upozornění ani přímé spojení s orgány činnými v trestním řízení.
Jste připraveni probrat rozsah?
Kontaktujte náš tým a popište své prostředí a cíle. Před jakýmkoli závazkem potvrdíme vhodnost a nastíníme parametry spolupráce.
Požádat o vymezení rozsahu produktuOstatní bezpečnostní produkty
