Security Analyst Toolkit és una utilitat professional de ciberseguretat dissenyada per ajudar els analistes a investigar alertes, investigar indicadors, documentar troballes i gestionar casos de seguretat des d'un sol lloc.
Creat per a operacions de seguretat pràctiques, el Toolkit reuneix fluxos de treball d'analistes i material de referència d'ús comú en una experiència mòbil centrada.
Les capacitats clau inclouen:
• Case Vault per crear i gestionar investigacions de seguretat
• Seguiment del diari d'incidents i de la cronologia
• Cerques d'intel·ligència d'amenaces en directe per a indicadors com ara adreces IP, dominis, URL, hashes i vulnerabilitats
• Material de referència de seguretat i eines d'analista
• Fluxs de treball d'IOC i d'enriquiment
• Documentació de troballes, remediació, contenció, recuperació, causa arrel, lliçons apreses i tancament
• Còpia de seguretat i restauració portàtils per a dades de Case Vault
• Punts de recuperació locals per a la protecció de casos
• Accions de sol·licitud de funcions i problemes de suport
• Accés des de l'aplicació a la política de privadesa de Security Analyst Toolkit
La informació de casos i incidents s'emmagatzema localment al dispositiu per defecte. L'aplicació no sincronitza automàticament els casos complets amb una base de dades al núvol.
Quan un usuari realitza intencionadament una cerca d'intel·ligència en directe, només l'indicador seleccionat necessari per a aquesta cerca es transmet a través del servei DPLex Technologies al proveïdor d'intel·ligència d'amenaces adequat.
Security Analyst Toolkit està dirigit a analistes de ciberseguretat, professionals de TI, personal de resposta a incidents, tècnics i altres usuaris que treballen amb investigacions de seguretat i anàlisi tècnica.
Desenvolupat per DPLex Technologies LLC.
Eines de ciberseguretat perquè els analistes investiguin, analitzin i responguin més ràpidament.
S'ha actualitzat el dia:
26 de set. 2026