مجموعة أدوات محلل الأمن هي أداة احترافية للأمن السيبراني مصممة لمساعدة المحللين على فحص التنبيهات، ودراسة المؤشرات، وتوثيق النتائج، وإدارة حالات الأمن من مكان واحد.
صُممت هذه المجموعة خصيصًا للعمليات الأمنية العملية، حيث تجمع بين سير العمل التحليلي والمواد المرجعية الشائعة الاستخدام في تجربة استخدام سهلة على الهاتف المحمول.
تشمل الميزات الرئيسية ما يلي:
• خزنة الحالات لإنشاء وإدارة التحقيقات الأمنية
• سجل الحوادث وتتبعها زمنيًا
• عمليات بحث مباشرة عن معلومات التهديدات، مثل عناوين IP، والنطاقات، وعناوين URL، والتجزئات، والثغرات الأمنية
• مواد مرجعية أمنية وأدوات تحليلية
• سير عمل مؤشرات الاختراق (IOC) وإثراء البيانات
• توثيق النتائج، والمعالجة، والاحتواء، والتعافي، والسبب الجذري، والدروس المستفادة، وإغلاق الحالة
• نسخ احتياطي محمول واستعادة بيانات خزنة الحالات
• نقاط استعادة محلية لحماية الحالات
• دعم المشكلات وطلبات الميزات
• الوصول داخل التطبيق إلى سياسة خصوصية مجموعة أدوات محلل الأمن
يتم تخزين معلومات الحالات والحوادث محليًا على الجهاز افتراضيًا. لا يقوم التطبيق بمزامنة الحالات المكتملة تلقائيًا مع قاعدة بيانات سحابية.
عندما يُجري المستخدم بحثًا استخباراتيًا مباشرًا، يتم إرسال المؤشر المُختار فقط، المطلوب لهذا البحث، عبر خدمة DPLex Technologies إلى مُزوّد معلومات التهديدات المُناسب.
صُممت مجموعة أدوات محلل الأمن السيبراني لمحللي الأمن السيبراني، ومتخصصي تكنولوجيا المعلومات، وفرق الاستجابة للحوادث، والفنيين، وغيرهم من المستخدمين العاملين في مجال التحقيقات الأمنية والتحليلات التقنية.
تم تطويرها بواسطة DPLex Technologies LLC.
أدوات الأمن السيبراني للمحللين للتحقيق والتحليل والاستجابة بشكل أسرع.
تاريخ التحديث
26/09/2026