Security Analyst Toolkit on ammattimainen kyberturvallisuusapuohjelma, joka on suunniteltu auttamaan analyytikoita tutkimaan hälytyksiä, tutkimaan indikaattoreita, dokumentoimaan löydöksiä ja hallitsemaan tietoturvatapauksia yhdestä paikasta.
Käytännön tietoturvaoperaatioihin suunniteltu Toolkit yhdistää yleisesti käytetyt analyytikoiden työnkulut ja viitemateriaalit keskittyneeksi mobiilikokemukseksi.
Keskeisiä ominaisuuksia ovat:
• Case Vault tietoturvatutkimusten luomiseen ja hallintaan
• Tapahtumaloki ja aikajanan seuranta
• Reaaliaikaiset uhkatietojen haut indikaattoreille, kuten IP-osoitteille, verkkotunnuksille, URL-osoitteille, tiivisteille ja haavoittuvuuksille
• Tietoturvaviitemateriaali ja analyytikon työkalut
• IOC- ja rikastustyönkulut
• Löydösten, korjaavien toimenpiteiden, eristämisen, palauttamisen, perussyyt, opitut kokemukset ja sulkemisdokumentaatio
• Case Vault -tietojen kannettava varmuuskopiointi ja palautus
• Paikalliset palautuspisteet tapausten suojaamiseksi
• Tukipyyntöjen ja ominaisuuspyyntöjen toiminnot
• Sovelluksen sisäinen pääsy Security Analyst Toolkitin tietosuojakäytäntöön
Tapaus- ja tapahtumatiedot tallennetaan oletusarvoisesti paikallisesti laitteeseen. Sovellus ei synkronoi automaattisesti kokonaisia tapauksia pilvitietokantaan.
Kun käyttäjä suorittaa tarkoituksella reaaliaikaisen tiedusteluhaun, vain kyseiseen hakuun tarvittava valittu indikaattori lähetetään DPLex Technologies -palvelun kautta asianmukaiselle uhkatietojen tarjoajalle.
Security Analyst Toolkit on tarkoitettu kyberturvallisuusanalyytikoille, IT-ammattilaisille, tietoturvaloukkauksiin reagoiville työntekijöille, teknikkoille ja muille käyttäjille, jotka työskentelevät tietoturvatutkimusten ja teknisten analyysien parissa.
Kehitetty DPLex Technologies LLC:n toimesta.
Kyberturvallisuustyökalut analyytikoille nopeampaan tutkimiseen, analysointiin ja reagointiin.