Перейти к основному содержанию
BilgeQor

Продукт Безопасности

Рабочее пространство по разведке угроз BilgeQor

Специфические разведывательные сведения о конкретных клиентах, охватывающие соответствующие показатели, сигналы о риске сектора, модели фишинга и контекст угроз с открытым исходным кодом.

Сигналы и охват

  • Секторно-релевантная деятельность и контекст кампании участников угрозы
  • Модель фишинга и инфраструктура сбора учетных данных, соответствующая вашей отрасли
  • Показатели компрометации (IOC), имеющие отношение к вашей операционной среде

Обзор

BilgeQor Threat Intelligence Workspace предоставляет подготовленные аналитиками брифы разведки, адаптированные к вашему сектору, географии и идентифицированному профилю угроз. Брифы построены на основе разведки с открытым исходным кодом, секторального мониторинга, анализа фишинговых моделей и кураторского контекста угроз. Каждый бриф документирует соответствующие показатели, поведение злоумышленников и рекомендуемые оборонительные действия в формате, предназначенном для оперативной и исполнительной аудитории.

Ясность решения

Вопросы, ответы на этот продукт

01
Где мы организуем IOC, наблюдаемые данные, кампании, заметки о вредоносных программах и выводы аналитиков?
02
Какие участники угроз, семейства вредоносных программ, кампании или показатели относятся к нашему профилю риска?
03
Какие показатели нуждаются в обогащении, проверке, маркировке или последующих действиях?
04
Как мы связываем разведку об угрозах с защитными действиями и отчетностью?
05
Как аналитики хранят заметки, ссылки на источники и отчеты в одном пригодном для использования рабочем пространстве?
06
Какие текущие сигналы достаточно актуальны, чтобы изменить наши оборонительные приоритеты или мониторинг?

Технический контекст

Общие среды и сигналы

IOCНаблюдаемыеЗаписки на вредоносные программыЗлоумышленникиКампанииMISPOpenCTIMITRE ATT&CKОбогащениеЗаметки аналитика

Сигналы и охват

Что охватывает данный продукт

Секторно-релевантная деятельность и контекст кампании участников угрозы
Модель фишинга и инфраструктура сбора учетных данных, соответствующая вашей отрасли
Показатели компрометации (IOC), имеющие отношение к вашей операционной среде
Контекст разведки с открытым исходным кодом (OSINT) из публичной отчетности и серого источника
Геополитические и отраслевые сигналы риска, влияющие на ваш рыночный след
Рекомендуемые оборонительные действия на основе идентифицированных рисунков угрозы

Рабочий процесс аналитика

Как выполняется проект

01

Профиль угроз и краткое подтверждение объёма работ

Сектор, география, последовательность доставки, краткий формат и приоритетные области разведки, подтвержденные в письменной форме.

02

Аналитические исследования и курация

Аналитики собирают, рассматривают и курируют информацию из материалов с открытым исходным кодом, секторов и серого исходного кода, согласованных с вашим профилем подтвержденной угрозы.

03

Краткая подготовка

Разведывательный материал, обобщенный в структурированный бриф с показателями, контекстом и рекомендуемыми оборонительными действиями.

04

Краткая доставка

Краткое изложение, представленное по согласованной каденции в подтвержденном формате. Доступна дополнительная дискуссионная сессия аналитиков.

Предварительный просмотр вывода

Снимок рабочего результата

01IOC и наблюдаемый реестр
02Таблица обогащения с примечаниями к источнику, достоверности и релевантности
03Карта отношений с актером, вредоносным ПО, кампанией и инфраструктурой
04Заметки аналитика и сводка рабочего пространства отчета
05Список наблюдения за приоритетной разведкой

Субъекты, показатели, темы и вопросы, относящиеся к конкретным клиентам, ранжированные для наблюдения аналитиков.

06Источник и временная линия оценки

Устаревший след ссылок на источники, достоверных записок аналитиков, существенных изменений и рекомендуемых оборонительных действий.

Пакет для доставки

Типичные поставки

  • Периодическая разведка, подготовленная аналитиками
  • Сведения о субъектах угрозы, имеющих отраслевую значимость, и о сводках кампаний
  • Кураторский список индикаторов с классификацией контекста и источника
  • Рекомендуемые оборонительные действия по идентифицированной угрозе
  • Необязательно: вариант резюме для совета директоров или руководства

Наиболее подходящие профили

Для кого предназначен этот продукт

  • Команды безопасности, которым нужен подготовленный аналитиком контекст за пределами автоматического вывода канала
  • Организации в секторах с повышенной активностью угроз (финансовые услуги, здравоохранение, критическая инфраструктура)
  • CTO и CISOs, готовящие обновления рисков на уровне правления, которые нуждаются в структурированном контексте угроз
  • Создание команд или совершенствование оборонных программ с учетом угроз

Объём работ и границы

Разведка подготовлена аналитиками с использованием материалов с открытым исходным кодом и серым исходным кодом. BilgeQor не обещает полноту темной сети, прямую трансляцию, срочное оповещение или разведку уровня правоохранительных органов. Краткое содержание отражает доступный контекст с открытым исходным кодом на момент подготовки. Этот продукт не обеспечивает мониторинг в режиме реального времени, автоматическое оповещение или прямую связь с правоохранительными органами.

Готовы обсудить сферу?

Свяжитесь с нашей командой, чтобы описать ваше окружение и цели. Мы подтвердим подход и наметим параметры проекта перед любым обязательством.

Запросить обсуждение объёма продукта