Security Analyst Toolkit — гэта прафесійная ўтыліта для кібербяспекі, прызначаная для таго, каб дапамагчы аналітыкам расследаваць абвесткі, даследаваць паказчыкі, дакументаваць вынікі і кіраваць справамі аб бяспецы з аднаго месца.
Створаны для практычных аперацый па бяспецы, Toolkit аб'ядноўвае часта выкарыстоўваныя працоўныя працэсы аналітыкаў і даведачныя матэрыялы ў мэтанакіраваным мабільным інтэрфейсе.
Ключавыя магчымасці ўключаюць:
• Case Vault для стварэння і кіравання расследаваннямі бяспекі
• Адсочванне часопіса інцыдэнтаў і храналогіі
• Пошук інфармацыі аб пагрозах у рэжыме рэальнага часу для такіх паказчыкаў, як IP-адрасы, дамены, URL-адрасы, хэшы і ўразлівасці
• Даведачныя матэрыялы па бяспецы і інструменты аналітыкаў
• Працэсы IOC і ўзбагачэння
• Дакументацыя па высновах, выпраўленні, стрымліванні, аднаўленні, першапрычыне, атрыманых уроках і закрыцці
• Партатыўнае рэзервовае капіраванне і аднаўленне дадзеных Case Vault
• Лакальныя кропкі аднаўлення для абароны спраў
• Падтрымка дзеянняў па праблемах і запытах на функцыі
• Доступ да палітыкі прыватнасці Security Analyst Toolkit у дадатку
Інфармацыя аб справах і інцыдэнтах захоўваецца лакальна на прыладзе па змаўчанні. Дадатак не сінхранізуе аўтаматычна поўныя справы з воблачнай базай дадзеных.
Калі карыстальнік наўмысна выконвае пошук інфармацыі ў рэжыме рэальнага часу, толькі выбраны індыкатар, неабходны для гэтага пошуку, перадаецца праз службу DPLex Technologies адпаведнаму пастаўшчыку інфармацыі аб пагрозах.
Набор інструментаў Security Analyst Toolkit прызначаны для аналітыкаў кібербяспекі, ІТ-спецыялістаў, спецыялістаў па рэагаванні на інцыдэнты, тэхнікаў і іншых карыстальнікаў, якія працуюць з расследаваннямі бяспекі і тэхнічным аналізам.
Распрацавана DPLex Technologies LLC.
Інструменты кібербяспекі для аналітыкаў, каб яны маглі хутчэй расследаваць, аналізаваць і рэагаваць.