メインコンテンツへスキップ
BilgeQor

セキュリティ製品

BilgeQor脅威情報ワークスペース

関連指標、セクターリスクのシグナル、フィッシングパターン、およびオープンソース情報に基づく脅威の文脈をカバーする顧客固有のインテリジェンス・ブリーフ。

シグナルとカバレッジ

  • セクターに関連する脅威アクターの活動とキャンペーンの文脈
  • 業界に適合したフィッシングパターンと認証収集インフラストラクチャ
  • お客様の運用環境に関連する侵害指標(IOCs)

概要

BilgeQor Threat Intelligence Workspaceは、アナリストが用意し、お客様のセクター、地理、および特定された脅威プロファイルに合わせて調整したインテリジェンスブリーフを提供します。ブリーフは、オープンソースインテリジェンス、セクター監視、フィッシングのパターン分析、および精選された脅威コンテキストから作成されます。各ブリーフは、運用担当者および経営層向けに設計された形式で、関連する指標、脅威アクターの行動、および推奨される防御行動を文書化します。

決定の明確性

この製品が答える質問

01
IOC、オブザーバブル、キャンペーン、マルウェアのメモ、および分析者の所見はどこで整理しますか?
02
どの脅威アクター、マルウェアファミリー、キャンペーン、指標が、私たちのリスク像に関係しますか?
03
どのインジケーターを拡充し、検証し、タグ付けし、またはフォローアップする必要があるか?
04
脅威情報と 防御行動と 報告を どう結びつけるか?
05
アナリストは、どのようにメモ、情報源の参照、レポートを一つの使いやすいワークスペースに保つのでしょうか?
06
現在のどのシグナルが、当社の防御上の優先順位または監視の焦点を変えるのに十分な関連性がありますか?

テクニカル・コンテキスト

共通の環境とシグナル

IOCオブザーバブルマルウェアのメモ脅威アクターキャンペーンMISPOpenCTIMITRE ATT&CKエンリッチメントアナリストのメモ

シグナルとカバレッジ

この製品が対象とする内容

セクターに関連する脅威アクターの活動とキャンペーンの文脈
業界に適合したフィッシングパターンと認証収集インフラストラクチャ
お客様の運用環境に関連する侵害指標(IOCs)
公開報告およびグレーソース報告からのオープンソースインテリジェンス (OSINT) の文脈
貴社の市場フットプリントに影響する地政学的リスクおよびセクターリスクのシグナル
特定された脅威パターンに基づく推奨防御行動

分析者のワークフロー

取り組みの進め方

01

脅威プロファイルと簡潔な範囲確認

セクター、地理、提供頻度、ブリーフ形式、および優先インテリジェンス領域が書面で確認された。

02

アナリストによる調査とキュレーション

分析者は、お客様の確認された脅威プロファイルに沿ったオープンソース、セクター、グレーソースの資料からインテリジェンスを収集し、レビューし、キュレーションします。

03

短い準備

インテリジェンス資料は、指標、文脈、および推奨される防御行動を含む構造化された要約にまとめられる。

04

ブリーフの提供

ブリーフは、合意された周期で、確認された形式で提供されます。任意のアナリストによるディスカッションセッションが利用可能です。

成果物プレビュー

作業出力のスナップショット

01IOCとオブザーバブルのレジストリ
02出典、信頼度、関連性に関する注記を含むエンリッチメント表
03アクター、マルウェア、キャンペーン、インフラストラクチャの関係マップ
04アナリストのメモとレポートワークスペースの概要
05優先インテリジェンス・ウォッチリスト

分析者のフォローアップ向けに順位付けされた顧客固有のエンティティ、指標、テーマ、および質問。

06情報源と評価の時系列

出典参照、アナリストの確信度メモ、実質的な変更、および推奨される防御行動の日付付き経緯。

提供パック

典型的な成果物

  • 分析師が定期的に準備するインテリジェンスブリーフ
  • セクターに関連する脅威アクターとキャンペーンの概要
  • 文脈とソース分類を含む精選インジケーターリスト
  • 特定された脅威パターンごとに推奨される防御行動
  • 任意:取締役会または経営層向けのエグゼクティブサマリー版

最適なプロフィール

この製品は誰のために設計されているか

  • 自動化されたフィード出力を超えて、アナリストが準備した文脈を求めるセキュリティチーム
  • 脅威活動が高い分野の組織(金融サービス、医療、重要インフラ)
  • 取締役会レベルのリスク更新を準備しており、構造化された脅威コンテキストを必要とする最高技術責任者と最高情報セキュリティ責任者
  • 脅威を踏まえた防衛プログラムを構築または改善するチーム

範囲と境界線

情報簡要は,オープンソース・グレー・ソース・素材を使用して分析者に準備されている.BilgeQorはダーク・ウェブの完全性,ライブ・フィードカバー,時間敏感のアラート,または法執行レベルの情報などを約束しません.簡要コンテンツは,作成時に利用可能なオープンソースの文脈を反映します.この製品はリアルタイムモニタリング,自動アラート,または直接の法執行関係を提供していません.

範囲について話し合う準備はできていますか?

当社のチームにご連絡いただき、環境と目標をご説明ください。当社はいかなるコミットメントの前にも、適合性を確認し、関与のパラメータを概説します。

製品範囲を依頼