Sikkerhetsprodukt
BilgeQor Threat Intelligence Workspace
Kundespesifikke etterretningsnotater som dekker relevante indikatorer, risikosignaler fra sektoren, phishingmønstre og trusselkontekst fra åpne kilder.
Signaler og dekning
- Sektorrelevant aktivitet fra trusselaktører og kampanjekontekst
- Phishingmønster og infrastruktur for innhøsting av påloggingsopplysninger tilpasset din bransje
- Indikatorer på kompromittering (IOC) som er relevante for ditt driftsmiljø
Oversikt
BilgeQor Threat Intelligence Workspace leverer etterretningsrapporter utarbeidet av analytikere og tilpasset din sektor, ditt geografiske område og din identifiserte trusselprofil. Rapportene bygger på etterretning fra åpne kilder, sektorovervåking, analyse av phishing-mønstre og kuratert trusselkontekst. Hver rapport dokumenterer relevante indikatorer, trusselaktørers atferd og anbefalte forsvarstiltak i et format utformet for operativt personell og ledere.
Klarhet i beslutningen
Spørsmål dette produktet svarer på
Teknisk sammenheng
Vanlige miljøer og signaler
Signaler og dekning
Hva dette produktet omfatter
Analytikerens arbeidsflyt
Hvordan oppdraget gjennomføres
Trusselprofil og bekreftelse av omfanget for orienteringsrapporten
Sektor, geografi, leveringshyppighet, rapportformat og prioriterte etterretningsområder bekreftet skriftlig.
Undersøkelser og kuratering utført av analytikere
Analytikere samler inn, gjennomgår og kuraterer etterretningsinformasjon fra åpne kilder, sektorkilder og grå kilder i tråd med din bekreftede trusselprofil.
Utarbeidelse av orientering
Etterretningsmaterialet er sammenfattet i en strukturert kortfattet form med indikatorer, kontekst og anbefalte defensive tiltak.
Levering av orientering
En kort rapport leveres med avtalt hyppighet i bekreftet format. Et valgfritt diskusjonsmøte med en analytiker er tilgjengelig.
Forhåndsvisning av utdata
Bilde av arbeidsresultatet
Kundespesifikke entiteter, indikatorer, temaer og spørsmål rangert for oppfølging av analytikere.
Et datert spor av kildereferanser, analytikerens notater om vurderingenes sikkerhet, vesentlige endringer og anbefalte defensive tiltak.
Leveringspakke
Typiske leveranser
- Periodisk etterretningsrapport utarbeidet av analytikere
- Sammendrag av sektorrelevante trusselaktører og kampanjer
- Kuratert indikatorliste med kontekst og kildeklassifisering
- Anbefalte defensive tiltak per identifisert trusselmønster
- Valgfritt: sammendragsvariant for styre- eller ledergrupper
Profiler som passer best
Hvem dette produktet er beregnet på
- Sikkerhetsteam som ønsker kontekst utarbeidet av analytikere utover resultatene fra automatiserte datastrømmer
- Organisasjoner i sektorer med forhøyet trusselaktivitet (finansielle tjenester, helsetjenester, kritisk infrastruktur)
- CTO-er og CISO-er som utarbeider risikooppdateringer til styret og trenger strukturert informasjon om trusselbildet
- Grupper som bygger eller forbedrer trusselinformerte forsvarsprogrammer
Virkeområde og grense
Etterretningsrapporter utarbeides av analytikere ved hjelp av materiale fra åpne kilder og gråkilder. BilgeQor lover ikke fullstendig dekning av det mørke nettet, dekning av løpende datastrømmer, tidskritisk varsling eller etterretning av en kvalitet som oppfyller kravene til rettshåndhevende myndigheter. Rapportinnholdet gjenspeiler tilgjengelig informasjon fra åpne kilder på utarbeidelsestidspunktet. Dette produktet tilbyr ikke sanntidsovervåking, automatisert varsling eller direkte kontakt med rettshåndhevende myndigheter.
Beslektede artikler
Sikkerhetsprodukter
Threat Intelligence Workspace forklart
Klar til å diskutere omfang?
Kontakt teamet vårt for å beskrive miljøet ditt og målene dine. Vi vil bekrefte om tilbudet passer og skissere rammene for oppdraget før noen forpliktelse inngås.
Be om produktomfangAndre sikkerhetsprodukter
