Gå til hovudinnhald
BilgeQor

Tryggleiksprodukt

BilgeQor Threat Intelligence Workspace

Kundespesifikke etterretningsnotat som dekkjer relevante indikatorar, sektorrisikosignal, phishingmønster og trusselkontekst frå opne kjelder.

Signal og dekning

  • Sektorrelevant trugselaktøraktivitet og kampanjekontekst
  • Mønster for nettfisking og infrastruktur for innsamling av innloggingsopplysningar tilpassa bransjen din
  • Indikatorar på kompromittering (IOC-ar) som er relevante for driftsmiljøet ditt

Oversyn

BilgeQor Threat Intelligence Workspace leverer etterretningsrapportar utarbeidde av analytikarar og tilpassa sektoren din, geografien din og den identifiserte trusselprofilen din. Rapportane byggjer på etterretning frå opne kjelder, sektorovervaking, analyse av phishingmønster og kuratert trusselkontekst. Kvar rapport dokumenterer relevante indikatorar, åtferda til trusselaktørar og tilrådde forsvarstiltak i eit format utforma for operative målgrupper og leiinga.

Klarleik i avgjerder

Spørsmål dette produktet svarar på

01
Kvar organiserer me IOC-ar, observerbare indikatorar, kampanjar, notat om malware og analytikarfunn?
02
Kva trusselaktørar, malware-familiar, kampanjar eller indikatorar er knytte til risikoprofilen vår?
03
Kva indikatorar treng anriking, validering, tagging eller oppfølging?
04
Korleis koplar me trusseletterretning til defensiv handling og rapportering?
05
Korleis tek analytikarar vare på notat, kjeldereferansar og rapportar i eitt brukande arbeidsområde?
06
Kva av dei noverande signala er relevante nok til å endra prioriteringane våre for forsvar eller fokuset for overvakinga?

Teknisk kontekst

Vanlege omgjevnader og signal

IOCObserverbare dataNotat om skadevareTrusselaktørarKampanjarMISPOpenCTIMITRE ATT&CKBerikingNotat frå analytikarar

Signal og dekning

Kva dette produktet dekker

Sektorrelevant trugselaktøraktivitet og kampanjekontekst
Mønster for nettfisking og infrastruktur for innsamling av innloggingsopplysningar tilpassa bransjen din
Indikatorar på kompromittering (IOC-ar) som er relevante for driftsmiljøet ditt
Kontekst frå etterretning basert på opne kjelder (OSINT), med rapportering frå offentlege og grå kjelder
Geopolitiske risikosignal og risikosignal frå sektoren som påverkar marknadsnærværet ditt
Tilrådde defensive handlingar basert på identifiserte trusselmønster

Arbeidsflyt for analytikarar

Korleis oppdraget vert gjennomført

01

Trusselprofil og kort stadfesting av omfanget

Sektor, geografi, leveringsfrekvens, rapportformat og prioriterte etterretningsområde er stadfesta skriftleg.

02

Undersøkingar og kuratering utførte av analytikarar

Analytikarar samlar inn, vurderer og kuraterer etterretningsinformasjon frå opne kjelder, sektorkjelder og grå kjelder, tilpassa den stadfesta trusselprofilen din.

03

Utarbeiding av orienteringsrapport

Etterretningsmateriale vert samanstilt til eit strukturert samandrag med indikatorar, kontekst og tilrådde defensive tiltak.

04

Levering av orienteringsrapport

Orientering vert levert med avtalt frekvens i stadfesta format. Ei valfri diskusjonsøkt med ein analytikar er tilgjengeleg.

Førehandsvising av utdata

Augneblinksbilete av arbeidsresultatet

01Register over IOC og observerbare data
02Berikingstabell med notat om kjelde, tillitsnivå og relevans
03Kart over samanhengar mellom aktørar, malware, kampanjar og infrastruktur
04Analytikarnotat og samandrag av arbeidsområdet for rapportar
05Prioritert overvakingsliste for trusseletterretning

Kundespesifikke entitetar, indikatorar, tema og spørsmål rangerte for oppfølging av ein analytikar.

06Tidslinje for kjelde og vurdering

Eit datert spor av kjeldereferansar, notat om kor sikre analytikarane er på vurderingane sine, vesentlege endringar og tilrådde defensive handlingar.

Leveringspakke

Typiske leveransar

  • Periodisk etterretningsnotat utarbeidd av ein analytikar
  • Samandrag av trusselaktørar og kampanjar som er relevante for sektoren
  • Utvald og tilrettelagd indikatorliste med kontekst og kjeldeklassifisering
  • Tilrådde defensive handlingar per identifisert trusselmønster
  • Valfritt: variant av leiarsamandraget for styret eller leiinga

Profilar som passar best

Kven dette produktet er laga for

  • Tryggleiksteam som ønskjer kontekst utarbeidd av analytikarar utover det automatiserte datastraumar leverer
  • Organisasjonar i sektorar med høg trusselaktivitet (finansielle tenester, helsetenester, kritisk infrastruktur)
  • CTO-ar og CISO-ar som førebur risikooppdateringar for styret og treng strukturert trusselkontekst
  • Lag som byggjer eller forbetrar trusselinformerte forsvarsprogram

Område og grense

Etterretningsrapportar blir utarbeidde av analytikarar med materiale frå opne og grå kjelder. BilgeQor lovar ikkje fullstendig dekning av det mørke nettet, dekning av direkte datastraumar, tidskritisk varsling eller etterretning av ein kvalitet som svarar til krava til politiet. Innhaldet i rapportane speglar den tilgjengelege konteksten frå opne kjelder på tidspunktet då dei blir utarbeidde. Dette produktet tilbyr ikkje sanntidsovervaking, automatisk varsling eller direkte kontakt med politiet.

Klar til å diskutere omfanget?

Kontakt teamet vårt for å skildre miljøet ditt og måla dine. Me vil stadfeste om tilbodet passar og skissere rammene for oppdraget før nokon bind seg.

Be om produktomfang