Lumaktaw sa pangunahing nilalaman
BilgeQor

Produktong Pangseguridad

BilgeQor Threat Intelligence Workspace

Mga partikular na brief ng intelligence para sa customer na sumasaklaw sa mga kaugnay na indicator, signal ng sektor ng panganib, mga pattern ng phishing, at konteksto ng banta mula sa open-source.

Mga signal at saklaw

  • Aktibidad ng threat actor at konteksto ng kampanya na kaugnay ng sektor
  • Imprastraktura ng pattern ng phishing at credential harvesting na nakahanay sa inyong industriya
  • Mga indicator of compromise (IOC) na kaugnay ng inyong operating environment

Pangkalahatang-ideya

Ang BilgeQor Threat Intelligence Workspace ay naghahatid ng mga brief ng intelligence na inihanda ng analyst at naka-tailor sa inyong sektor, heograpiya, at natukoy na profile ng banta. Ang mga brief ay itinayo mula sa open-source intelligence, monitoring ng sektor, pagsusuri ng pattern ng phishing, at curated na konteksto ng banta. Ang bawat brief ay nagdodokumento ng mga kaugnay na indicator, mga gawi ng threat actor, at mga inirerekomendang aksyon sa depensa sa isang format na idinisenyo para sa mga operational at executive na audience.

Kalinawan sa desisyon

Mga tanong na sinasagot ng produktong ito

01
Saan natin inaayos ang mga IOC, observable, campaign, malware note, at natuklasan ng analyst?
02
Aling mga threat actor, malware family, campaign, o indicator ang may kaugnayan sa ating risk profile?
03
Aling mga indicator ang nangangailangan ng enrichment, validation, tagging, o follow-up?
04
Paano natin ikinokonekta ang threat intelligence sa depensibong aksyon at pag-uulat?
05
Paano pinapanatili ng analyst ang notes, source reference, at report sa isang magagamit na workspace?
06
Aling mga kasalukuyang signal ang sapat na mahalaga upang baguhin ang aming mga prayoridad sa depensa o pokus sa monitoring?

Teknikal na konteksto

Karaniwang mga kapaligiran at signal

IOCMga observableMga tala ng malwareMga threat actorMga kampanyaMISPOpenCTIMITRE ATT&CKEnrichmentMga tala ng analyst

Mga signal at saklaw

Ano ang sinasaklaw ng produktong ito

Aktibidad ng threat actor at konteksto ng kampanya na kaugnay ng sektor
Imprastraktura ng pattern ng phishing at credential harvesting na nakahanay sa inyong industriya
Mga indicator of compromise (IOC) na kaugnay ng inyong operating environment
Konteksto ng open-source intelligence (OSINT) mula sa public at grey-source na pag-uulat
Mga signal ng panganib ng geopolitics at sektor na nakakaapekto sa inyong market footprint
Mga inirerekomendang aksyon sa depensa batay sa mga natukoy na pattern ng banta

Daloy ng trabaho ng analyst

Paano inihahatid ang engagement

01

Kumpirmasyon ng profile ng banta at saklaw ng brief

Sektor, heograpiya, kadence ng paghahatid, format ng brief, at mga priyoritadong lugar ng intelligence ay kinukumpirma sa pamamagitan ng sulat.

02

Pananaliksik at curation ng analyst

Nangongolekta, nagsusuri, at nagku-curate ang mga analyst ng intelligence mula sa open-source, sektor, at grey-source na materyal na nakahanay sa inyong kumpirmadong profile ng banta.

03

Paghahanda ng brief

Ang materyal ng intelligence ay sinisynthesise sa isang nakaayos na brief na may mga indicator, konteksto, at inirerekomendang mga aksyon sa depensa.

04

Paghahatid ng brief

Ang brief ay inihahatid sa napagkasunduang kadence sa kumpirmadong format. Opsyonal na sesyon ng talakayan ng analyst ay available.

Preview ng output

Mabilisang tingin sa output

01Registry ng IOC at observable
02Talahanayan ng enrichment na may mga tala sa source, kumpiyansa, at kaugnayan
03Mapa ng relasyon ng actor, malware, campaign, at infrastructure
04Buod ng analyst notes at report workspace
05Watchlist ng prayoridad na intelligence

Mga entity, indicator, tema, at tanong na partikular sa customer na niraranggo para sa follow-up ng analyst.

06Timeline ng source at pagtatasa

Isang may-petsang talaan ng mga reference ng source, tala ng kumpiyansa ng analyst, mahahalagang pagbabago, at inirerekomendang depensibong aksyon.

Delivery pack

Karaniwang mga deliverable

  • Pana-panahong brief ng intelligence na inihanda ng analyst
  • Mga buod ng threat actor at kampanya na kaugnay ng sektor
  • Curated na listahan ng indicator na may konteksto at pag-uuri ng pinagmumulan
  • Mga inirerekomendang aksyon sa depensa bawat natukoy na pattern ng banta
  • Opsyonal: variant ng executive summary para sa lupon o audience ng pamumuno

Pinaka-angkop na mga profile

Para kanino itinayo ang produktong ito

  • Mga security team na gustong magkaroon ng konteksto na inihanda ng analyst na higit sa awtomatikong feed output
  • Mga organisasyon sa mga sektor na may mataas na aktibidad ng banta (financial services, healthcare, kritikal na imprastraktura)
  • Mga CTO at CISO na naghahanda ng mga update sa panganib sa antas ng lupon na nangangailangan ng nakaayos na konteksto ng banta
  • Mga koponan na nagtatayo o nagpapabuti ng mga programang depensa na batay sa banta

Saklaw at hangganan

Ang mga brief ng intelligence ay inihanda ng analyst gamit ang open-source at grey-source na materyal. Hindi nangangako ang BilgeQor ng pagkakumpleto ng dark-web, saklaw ng live feed, oras-sensitibong alerting, o intelligence sa antas ng pagpapatupad ng batas. Ang nilalaman ng brief ay sumasalamin sa available na konteksto ng open-source sa oras ng paghahanda. Ang produktong ito ay hindi nagbibigay ng real-time monitoring, awtomatikong alerting, o direktang pakikipag-ugnayan sa pagpapatupad ng batas.

Handa nang talakayin ang saklaw?

Makipag-ugnayan sa aming koponan upang ilarawan ang inyong kapaligiran at mga layunin. Kumpirmahin namin ang angkop at ilalahad ang mga parameter ng engagement bago ang anumang pangako.

Humiling ng Saklaw ng Produkto