Το Security Analyst Toolkit είναι ένα επαγγελματικό βοηθητικό πρόγραμμα κυβερνοασφάλειας που έχει σχεδιαστεί για να βοηθά τους αναλυτές να διερευνούν ειδοποιήσεις, να ερευνούν δείκτες, να καταγράφουν ευρήματα και να διαχειρίζονται υποθέσεις ασφαλείας από ένα μέρος.
Σχεδιασμένο για πρακτικές λειτουργίες ασφαλείας, το Toolkit συνδυάζει ροές εργασίας αναλυτών που χρησιμοποιούνται συνήθως και υλικό αναφοράς σε μια στοχευμένη εμπειρία για κινητά.
Οι βασικές δυνατότητες περιλαμβάνουν:
• Case Vault για τη δημιουργία και διαχείριση ερευνών ασφαλείας
• Παρακολούθηση ημερολογίου και χρονοδιαγράμματος συμβάντων
• Ζωντανές αναζητήσεις πληροφοριών για απειλές για δείκτες όπως διευθύνσεις IP, τομείς, URL, hashes και ευπάθειες
• Υλικό αναφοράς ασφαλείας και εργαλεία αναλυτών
• Ροές εργασίας IOC και εμπλουτισμού
• Ευρήματα, αποκατάσταση, περιορισμός, ανάκτηση, βασική αιτία, διδάγματα και τεκμηρίωση κλεισίματος
• Φορητή δημιουργία αντιγράφων ασφαλείας και επαναφορά για δεδομένα Case Vault
• Τοπικά σημεία ανάκτησης για προστασία υποθέσεων
• Υποστήριξη ενεργειών ζητημάτων και αιτημάτων λειτουργιών
• Πρόσβαση εντός εφαρμογής στην πολιτική απορρήτου του Security Analyst Toolkit
Οι πληροφορίες υποθέσεων και συμβάντων αποθηκεύονται τοπικά στη συσκευή από προεπιλογή. Η εφαρμογή δεν συγχρονίζει αυτόματα τις ολοκληρωμένες υποθέσεις σε μια βάση δεδομένων cloud.
Όταν ένας χρήστης εκτελεί σκόπιμα μια αναζήτηση πληροφοριών σε πραγματικό χρόνο, μόνο ο επιλεγμένος δείκτης που απαιτείται για αυτήν την αναζήτηση μεταδίδεται μέσω της υπηρεσίας DPLex Technologies στον κατάλληλο πάροχο πληροφοριών για απειλές.
Το Security Analyst Toolkit προορίζεται για αναλυτές κυβερνοασφάλειας, επαγγελματίες IT, ανταποκριτές σε περιστατικά, τεχνικούς και άλλους χρήστες που εργάζονται με έρευνες ασφαλείας και τεχνική ανάλυση.
Αναπτύχθηκε από την DPLex Technologies LLC.
Εργαλεία κυβερνοασφάλειας για αναλυτές, ώστε να διερευνούν, να αναλύουν και να ανταποκρίνονται ταχύτερα.
Ενημερώθηκε στις
26 Σεπ 2026