Gå til hovedinnhold
BilgeQor

Sikkerhetsprodukt

BilgeQor Threat Intelligence Workspace

Kundespesifikke etterretningsnotater som dekker relevante indikatorer, risikosignaler fra sektoren, phishingmønstre og trusselkontekst fra åpne kilder.

Signaler og dekning

  • Sektorrelevant aktivitet fra trusselaktører og kampanjekontekst
  • Phishingmønster og infrastruktur for innhøsting av påloggingsopplysninger tilpasset din bransje
  • Indikatorer på kompromittering (IOC) som er relevante for ditt driftsmiljø

Oversikt

BilgeQor Threat Intelligence Workspace leverer etterretningsrapporter utarbeidet av analytikere og tilpasset din sektor, ditt geografiske område og din identifiserte trusselprofil. Rapportene bygger på etterretning fra åpne kilder, sektorovervåking, analyse av phishing-mønstre og kuratert trusselkontekst. Hver rapport dokumenterer relevante indikatorer, trusselaktørers atferd og anbefalte forsvarstiltak i et format utformet for operativt personell og ledere.

Klarhet i beslutningen

Spørsmål dette produktet svarer på

01
Hvor organiserer vi IOC-er, observerbare data, kampanjer, notater om skadevare og analytikerfunn?
02
Hvilke trusselaktører, malware-familier, kampanjer eller indikatorer er knyttet til vår risikoprofil?
03
Hvilke indikatorer trenger anriking, validering, merking eller oppfølging?
04
Hvordan kobler vi trusseletterretning til defensive tiltak og rapportering?
05
Hvordan oppbevarer analytikere notater, kildereferanser og rapporter på ett brukbart arbeidsområde?
06
Hvilke nåværende signaler er relevante nok til å endre våre defensive prioriteringer eller fokuset for overvåkingen?

Teknisk sammenheng

Vanlige miljøer og signaler

IOCObserverbare dataNotater om skadevareTrusselaktørerKampanjerMISPOpenCTIMITRE ATT&CKBerikelseAnalytikernotater

Signaler og dekning

Hva dette produktet omfatter

Sektorrelevant aktivitet fra trusselaktører og kampanjekontekst
Phishingmønster og infrastruktur for innhøsting av påloggingsopplysninger tilpasset din bransje
Indikatorer på kompromittering (IOC) som er relevante for ditt driftsmiljø
Kontekst fra etterretning basert på åpne kilder (OSINT), hentet fra offentlig rapportering og rapportering fra grå kilder
Geopolitiske og sektorrelaterte risikosignaler som påvirker din markedstilstedeværelse
Anbefalte defensive tiltak basert på identifiserte trusselsmønstre

Analytikerens arbeidsflyt

Hvordan oppdraget gjennomføres

01

Trusselprofil og bekreftelse av omfanget for orienteringsrapporten

Sektor, geografi, leveringshyppighet, rapportformat og prioriterte etterretningsområder bekreftet skriftlig.

02

Undersøkelser og kuratering utført av analytikere

Analytikere samler inn, gjennomgår og kuraterer etterretningsinformasjon fra åpne kilder, sektorkilder og grå kilder i tråd med din bekreftede trusselprofil.

03

Utarbeidelse av orientering

Etterretningsmaterialet er sammenfattet i en strukturert kortfattet form med indikatorer, kontekst og anbefalte defensive tiltak.

04

Levering av orientering

En kort rapport leveres med avtalt hyppighet i bekreftet format. Et valgfritt diskusjonsmøte med en analytiker er tilgjengelig.

Forhåndsvisning av utdata

Bilde av arbeidsresultatet

01Register over IOC og observerbare indikatorer
02Berikelsestabell med kilde, konfidensnivå og merknader om relevans
03Kart over relasjoner mellom aktører, skadevare, kampanjer og infrastruktur
04Analytikernotater og sammendrag av rapportarbeidsområdet
05Prioritert etterretningsovervåkingsliste

Kundespesifikke entiteter, indikatorer, temaer og spørsmål rangert for oppfølging av analytikere.

06Tidslinje for kilde og vurdering

Et datert spor av kildereferanser, analytikerens notater om vurderingenes sikkerhet, vesentlige endringer og anbefalte defensive tiltak.

Leveringspakke

Typiske leveranser

  • Periodisk etterretningsrapport utarbeidet av analytikere
  • Sammendrag av sektorrelevante trusselaktører og kampanjer
  • Kuratert indikatorliste med kontekst og kildeklassifisering
  • Anbefalte defensive tiltak per identifisert trusselmønster
  • Valgfritt: sammendragsvariant for styre- eller ledergrupper

Profiler som passer best

Hvem dette produktet er beregnet på

  • Sikkerhetsteam som ønsker kontekst utarbeidet av analytikere utover resultatene fra automatiserte datastrømmer
  • Organisasjoner i sektorer med forhøyet trusselaktivitet (finansielle tjenester, helsetjenester, kritisk infrastruktur)
  • CTO-er og CISO-er som utarbeider risikooppdateringer til styret og trenger strukturert informasjon om trusselbildet
  • Grupper som bygger eller forbedrer trusselinformerte forsvarsprogrammer

Virkeområde og grense

Etterretningsrapporter utarbeides av analytikere ved hjelp av materiale fra åpne kilder og gråkilder. BilgeQor lover ikke fullstendig dekning av det mørke nettet, dekning av løpende datastrømmer, tidskritisk varsling eller etterretning av en kvalitet som oppfyller kravene til rettshåndhevende myndigheter. Rapportinnholdet gjenspeiler tilgjengelig informasjon fra åpne kilder på utarbeidelsestidspunktet. Dette produktet tilbyr ikke sanntidsovervåking, automatisert varsling eller direkte kontakt med rettshåndhevende myndigheter.

Klar til å diskutere omfang?

Kontakt teamet vårt for å beskrive miljøet ditt og målene dine. Vi vil bekrefte om tilbudet passer og skissere rammene for oppdraget før noen forpliktelse inngås.

Be om produktomfang