Security Analyst Toolkit je profesionalni uslužni program za kibernetičku sigurnost osmišljen kako bi pomogao analitičarima da istraže upozorenja, istraže pokazatelje, dokumentiraju nalaze i upravljaju sigurnosnim slučajevima s jednog mjesta.
Izgrađen za praktične sigurnosne operacije, Toolkit objedinjuje često korištene analitičke tijekove rada i referentni materijal u fokusiranom mobilnom iskustvu.
Ključne mogućnosti uključuju:
• Case Vault za stvaranje i upravljanje sigurnosnim istragama
• Dnevnik incidenata i praćenje vremenske crte
• Pretraživanje obavještajnih podataka o prijetnjama uživo za pokazatelje kao što su IP adrese, domene, URL-ovi, hash-ovi i ranjivosti
• Sigurnosni referentni materijal i analitički alati
• Tijekovi rada IOC i obogaćivanja
• Dokumentacija o nalazima, sanaciji, suzbijanju, oporavku, uzroku, naučenim lekcijama i zatvaranju
• Prijenosna sigurnosna kopija i vraćanje podataka Case Vaulta
• Lokalne točke oporavka za zaštitu slučajeva
• Podrška za probleme i radnje zahtjeva za značajke
• Pristup unutar aplikacije pravilima o privatnosti Security Analyst Toolkita
Informacije o slučajevima i incidentima pohranjuju se lokalno na uređaju prema zadanim postavkama. Aplikacija ne sinkronizira automatski cijele slučajeve s bazom podataka u oblaku.
Kada korisnik namjerno izvrši pretraživanje podataka uživo, samo odabrani pokazatelj potreban za to pretraživanje prenosi se putem usluge DPLex Technologies odgovarajućem pružatelju podataka o prijetnjama.
Security Analyst Toolkit namijenjen je analitičarima kibernetičke sigurnosti, IT stručnjacima, odgovornicima na incidente, tehničarima i drugim korisnicima koji rade na sigurnosnim istragama i tehničkoj analizi.
Razvio DPLex Technologies LLC.
Alati za kibernetičku sigurnost za analitičare za brže istraživanje, analizu i reagiranje.