Security Analyst Toolkit е професионална помощна програма за киберсигурност, предназначена да помогне на анализаторите да разследват предупреждения, да изследват индикатори, да документират констатации и да управляват случаи на сигурност от едно място.
Създаден за практически операции по сигурността, Toolkit обединява често използвани работни процеси за анализатори и справочни материали в фокусирано мобилно изживяване.
Ключовите възможности включват:
• Case Vault за създаване и управление на разследвания на сигурността
• Проследяване на дневник на инциденти и времева линия
• Търсене на информация за заплахи в реално време за индикатори като IP адреси, домейни, URL адреси, хешове и уязвимости
• Справъчни материали за сигурност и инструменти за анализатори
• Работни процеси за IOC и обогатяване
• Документация за констатации, отстраняване, ограничаване, възстановяване, първопричина, извлечени поуки и приключване
• Преносимо архивиране и възстановяване на данни от Case Vault
• Локални точки за възстановяване за защита на случаи
• Поддръжка на проблеми и действия за заявки за функции
• Достъп в приложението до политиката за поверителност на Security Analyst Toolkit
Информацията за случаи и инциденти се съхранява локално на устройството по подразбиране. Приложението не синхронизира автоматично пълните случаи с облачна база данни.
Когато потребител умишлено извърши търсене на информация в реално време, само избраният индикатор, необходим за това търсене, се предава чрез услугата DPLex Technologies към съответния доставчик на информация за заплахи.
Наборът инструменти за анализ на сигурността е предназначен за анализатори на киберсигурност, ИТ специалисти, реагиращи на инциденти, техници и други потребители, работещи с разследвания на сигурността и технически анализ.
Разработено от DPLex Technologies LLC.
Инструменти за киберсигурност, които анализаторите използват за по-бързо разследване, анализ и реагиране.
Актуализирано на
26.09.2026 г.