Security Analyst Toolkit er et professionelt cybersikkerhedsværktøj, der er designet til at hjælpe analytikere med at undersøge advarsler, undersøge indikatorer, dokumentere fund og administrere sikkerhedssager fra ét sted.
Toolkit er bygget til praktiske sikkerhedsoperationer og samler almindeligt anvendte analytikerarbejdsgange og referencemateriale i en fokuseret mobiloplevelse.
Nøglefunktioner inkluderer:
• Case Vault til oprettelse og administration af sikkerhedsundersøgelser
• Hændelsesjournal og tidslinjesporing
• Live trusselsefterretningssøgninger for indikatorer såsom IP-adresser, domæner, URL'er, hashes og sårbarheder
• Sikkerhedsreferencemateriale og analytikerværktøjer
• IOC- og berigelsesarbejdsgange
• Dokumentation af fund, afhjælpning, inddæmning, gendannelse, rodårsag, erfaringer og lukning
• Bærbar backup og gendannelse af Case Vault-data
• Lokale gendannelsespunkter til sagsbeskyttelse
• Support af problem- og funktionsanmodningshandlinger
• Adgang i appen til Security Analyst Toolkit's privatlivspolitik
Sags- og hændelsesoplysninger gemmes som standard lokalt på enheden. Appen synkroniserer ikke automatisk komplette sager til en cloud-database.
Når en bruger bevidst udfører et live-efterretningsopslag, transmitteres kun den valgte indikator, der kræves til det pågældende opslag, via DPLex Technologies-tjenesten til den relevante trusselsefterretningsudbyder.
Security Analyst Toolkit er beregnet til cybersikkerhedsanalytikere, IT-professionelle, incidentberedskabere, teknikere og andre brugere, der arbejder med sikkerhedsundersøgelser og teknisk analyse.
Udviklet af DPLex Technologies LLC.
Cybersikkerhedsværktøjer, der giver analytikere mulighed for at undersøge, analysere og reagere hurtigere.