Ir ao contido principal
BilgeQor

Produto de Seguridade

BilgeQor Threat Intelligence Workspace

Informes de intelixencia específicos do cliente que cubran indicadores relevantes, sinais de risco do sector, patróns de phishing e contexto de ameazas de fontes abertas.

Sinais e cobertura

  • Actividade e contexto de campaña dos actores de ameaza relevantes para o sector
  • Patrón de phishing e infraestrutura de captación de credenciais adaptada á súa industria
  • Indicadores de compromiso (IOCs) relevantes para o seu ambiente de operación

Visión xeral

BilgeQor Threat Intelligence Workspace ofrece informes de intelixencia elaborados por analistas e adaptados ao seu sector, xeografía e perfil de ameazas identificado. Os informes elaboranse a partir de intelixencia de fontes abertas, seguimento do sector, análise de patróns de phishing e contexto de ameazas seleccionado. Cada informe documenta indicadores relevantes, comportamentos dos actores de ameaza e accións defensivas recomendadas nun formato deseñado para audiencias operativas e executivas.

Claridade da decisión

Preguntas ás que responde este produto

01
Onde organizamos IOCs, observables, campañas, notas sobre malware e achados dos analistas?
02
Que actores de ameazas, familias de malware, campañas ou indicadores están relacionados co noso perfil de risco?
03
Que indicadores precisan enriquecemento, validación, etiquetado ou seguimento?
04
Como conectamos a intelixencia sobre ameazas coa acción defensiva e coa elaboración de informes?
05
Como manteñen os analistas notas, referencias de fontes e informes nun único espazo de traballo útil?
06
Que sinais actuais son suficientemente relevantes para cambiar as nosas prioridades defensivas ou o enfoque de monitorización?

Contexto técnico

Ambientes e sinais comúns

IOCIndicadores observablesNotas de malwareActores de ameazaCampañasMISPOpenCTIMITRE ATT&CKEnriquecementoNotas de analistas

Sinais e cobertura

O que cobre este produto

Actividade e contexto de campaña dos actores de ameaza relevantes para o sector
Patrón de phishing e infraestrutura de captación de credenciais adaptada á súa industria
Indicadores de compromiso (IOCs) relevantes para o seu ambiente de operación
Contexto da intelixencia de código aberto (OSINT) a partir da información pública e de código gris
Signos de risco xeopolítico e sectorial que afectan a súa pegada de mercado
Accións de defensa recomendadas baseadas en patróns de ameaza identificados

Fluxo de traballo de analistas

Como se presta o servizo

01

Perfil de ameaza e breve confirmación do alcance

Sector, ámbito xeográfico, frecuencia de entrega, formato do informe e áreas prioritarias de intelixencia confirmados por escrito.

02

Investigación e curadoría por parte de analistas

Os analistas recompilan, revisan e seleccionan información de intelixencia procedente de fontes abertas, sectoriais e grises, acorde co teu perfil de ameazas confirmado.

03

Preparación breve

O material de intelixencia sintetizado nun resumo estruturado con indicadores, contexto e accións defensivas recomendadas.

04

Entrega do informe

Informe entregado na cadencia acordada en formato confirmado. Sesión opcional dispoñible de discusión cun analista.

Vista previa da saída

Vista resumida dos resultados do traballo

01Rexistro de IOC e observables
02Tabela de enriquecemento con notas de fonte, confianza e relevancia
03Mapa de relacións de actor, malware, campaña e infraestrutura
04Notas do analista e resumo do espazo de traballo do informe
05Lista de vixilancia de intelixencia prioritaria

Entidades, indicadores, temas e preguntas específicos do cliente, ordenados por prioridade para o seguimento dos analistas.

06Fonte e cronoloxía da avaliación

Un rexistro datado de referencias ás fontes, notas sobre o grao de confianza dos analistas, cambios substanciais e accións defensivas recomendadas.

Paquete de entrega

Entregables típicos

  • Informe periódico de intelixencia preparado por analistas
  • Resumos relevantes para o sector sobre actores de ameaza e campañas
  • Lista de indicadores seleccionada con contexto e clasificación de fontes
  • Accións de defensa recomendadas por patrón de ameaza identificado
  • Opcional: variante do resumo executivo dirixida ao consello de administración ou á dirección

Perfís máis axeitados

Para quen está deseñado este produto

  • Equipos de Seguridade que queren contexto preparado por analistas máis alá da saída de feed automatizada
  • Organizacións en sectores cunha actividade de ameaza elevada (servizos financeiros, saúde, infraestrutura crítica)
  • CTOs e CISOs que preparan actualizacións sobre riscos para o consello de administración e precisan dun contexto estruturado sobre as ameazas
  • Equipos que constrúen ou melloran programas de defensa informados polas ameazas

Ámbito de aplicación e límites

Os informes de intelixencia son preparados por analistas utilizando material de fontes abertas e fontes grises. BilgeQor non promete unha cobertura completa da web escura, cobertura de fluxos de información en directo, alertas sobre información que require unha resposta rápida nin intelixencia do nivel empregado polas forzas da orde. O contido dos informes reflicte o contexto das fontes abertas dispoñible no momento da preparación. Este produto non ofrece monitorización en tempo real, alertas automatizadas nin contacto directo coas forzas da orde.

Preparado para discutir o alcance?

Estableza Contacto co noso equipo para describir o seu ambiente e os seus obxectivos. Confirmaremos a adecuación e definiremos os parámetros da colaboración antes de calquera compromiso.

Solicita o alcance do produto