A Security Analyst Toolkit egy professzionális kiberbiztonsági segédprogram, amely segít az elemzőknek a riasztások kivizsgálásában, a mutatók kutatásában, a megállapítások dokumentálásában és a biztonsági esetek egy helyről történő kezelésében.
A gyakorlati biztonsági műveletekhez készült Toolkit a gyakran használt elemzői munkafolyamatokat és referenciaanyagokat egy fókuszált mobil élményben egyesíti.
A főbb funkciók a következők:
• Case Vault biztonsági vizsgálatok létrehozásához és kezeléséhez
• Incidensnapló és idővonal-követés
• Élő fenyegetés-intelligencia keresések olyan mutatókhoz, mint az IP-címek, domainek, URL-ek, hash-ek és sebezhetőségek
• Biztonsági referenciaanyagok és elemzőeszközök
• IOC és dúsítási munkafolyamatok
• Megállapítások, elhárítás, elszigetelés, helyreállítás, kiváltó ok, tanulságok és lezárási dokumentáció
• Hordozható biztonsági mentés és visszaállítás a Case Vault adataihoz
• Helyi helyreállítási pontok az esetvédelemhez
• Támogatási problémák és funkciókérések
• Alkalmazáson belüli hozzáférés a Security Analyst Toolkit adatvédelmi szabályzatához
Az eset- és incidensinformációk alapértelmezés szerint helyben tárolódnak az eszközön. Az alkalmazás nem szinkronizálja automatikusan a teljes eseteket egy felhőalapú adatbázisba.
Amikor egy felhasználó szándékosan élő hírszerzési keresést végez, csak a kereséshez szükséges kiválasztott indikátor kerül továbbításra a DPLex Technologies szolgáltatáson keresztül a megfelelő fenyegetésfelderítő szolgáltatóhoz.
A Security Analyst Toolkit kiberbiztonsági elemzők, informatikai szakemberek, incidenskezelők, technikusok és más, biztonsági vizsgálatokkal és műszaki elemzéssel foglalkozó felhasználók számára készült.
A DPLex Technologies LLC fejlesztette.
Kiberbiztonsági eszközök elemzők számára a gyorsabb nyomozáshoz, elemzéshez és reagáláshoz.
Frissítve:
2026. szept. 26.