Продукт Безопасности
Рабочее пространство по разведке угроз BilgeQor
Специфические разведывательные сведения о конкретных клиентах, охватывающие соответствующие показатели, сигналы о риске сектора, модели фишинга и контекст угроз с открытым исходным кодом.
Сигналы и охват
- Секторно-релевантная деятельность и контекст кампании участников угрозы
- Модель фишинга и инфраструктура сбора учетных данных, соответствующая вашей отрасли
- Показатели компрометации (IOC), имеющие отношение к вашей операционной среде
Обзор
BilgeQor Threat Intelligence Workspace предоставляет подготовленные аналитиками брифы разведки, адаптированные к вашему сектору, географии и идентифицированному профилю угроз. Брифы построены на основе разведки с открытым исходным кодом, секторального мониторинга, анализа фишинговых моделей и кураторского контекста угроз. Каждый бриф документирует соответствующие показатели, поведение злоумышленников и рекомендуемые оборонительные действия в формате, предназначенном для оперативной и исполнительной аудитории.
Ясность решения
Вопросы, ответы на этот продукт
Технический контекст
Общие среды и сигналы
Сигналы и охват
Что охватывает данный продукт
Рабочий процесс аналитика
Как выполняется проект
Профиль угроз и краткое подтверждение объёма работ
Сектор, география, последовательность доставки, краткий формат и приоритетные области разведки, подтвержденные в письменной форме.
Аналитические исследования и курация
Аналитики собирают, рассматривают и курируют информацию из материалов с открытым исходным кодом, секторов и серого исходного кода, согласованных с вашим профилем подтвержденной угрозы.
Краткая подготовка
Разведывательный материал, обобщенный в структурированный бриф с показателями, контекстом и рекомендуемыми оборонительными действиями.
Краткая доставка
Краткое изложение, представленное по согласованной каденции в подтвержденном формате. Доступна дополнительная дискуссионная сессия аналитиков.
Предварительный просмотр вывода
Снимок рабочего результата
Субъекты, показатели, темы и вопросы, относящиеся к конкретным клиентам, ранжированные для наблюдения аналитиков.
Устаревший след ссылок на источники, достоверных записок аналитиков, существенных изменений и рекомендуемых оборонительных действий.
Пакет для доставки
Типичные поставки
- Периодическая разведка, подготовленная аналитиками
- Сведения о субъектах угрозы, имеющих отраслевую значимость, и о сводках кампаний
- Кураторский список индикаторов с классификацией контекста и источника
- Рекомендуемые оборонительные действия по идентифицированной угрозе
- Необязательно: вариант резюме для совета директоров или руководства
Наиболее подходящие профили
Для кого предназначен этот продукт
- Команды безопасности, которым нужен подготовленный аналитиком контекст за пределами автоматического вывода канала
- Организации в секторах с повышенной активностью угроз (финансовые услуги, здравоохранение, критическая инфраструктура)
- CTO и CISOs, готовящие обновления рисков на уровне правления, которые нуждаются в структурированном контексте угроз
- Создание команд или совершенствование оборонных программ с учетом угроз
Объём работ и границы
Разведка подготовлена аналитиками с использованием материалов с открытым исходным кодом и серым исходным кодом. BilgeQor не обещает полноту темной сети, прямую трансляцию, срочное оповещение или разведку уровня правоохранительных органов. Краткое содержание отражает доступный контекст с открытым исходным кодом на момент подготовки. Этот продукт не обеспечивает мониторинг в режиме реального времени, автоматическое оповещение или прямую связь с правоохранительными органами.
Готовы обсудить сферу?
Свяжитесь с нашей командой, чтобы описать ваше окружение и цели. Мы подтвердим подход и наметим параметры проекта перед любым обязательством.
Запросить обсуждение объёма продуктаДругие продукты безопасности
