Անվտանգության վերլուծաբանի գործիքակազմը մասնագիտական կիբերանվտանգության գործիք է, որը նախատեսված է վերլուծաբաններին օգնելու հետաքննել ահազանգերը, հետազոտել ցուցանիշները, փաստաթղթավորել արդյունքները և կառավարել անվտանգության դեպքերը մեկ վայրից։
Ստեղծված գործնական անվտանգության գործողությունների համար, գործիքակազմը միավորում է վերլուծաբանների հաճախ օգտագործվող աշխատանքային հոսքերը և հղումները կենտրոնացված բջջային փորձի մեջ։
Հիմնական հնարավորությունները ներառում են՝
• Case Vault՝ անվտանգության հետաքննություններ ստեղծելու և կառավարելու համար
• Միջադեպերի օրագիր և ժամանակացույցի հետևում
• Սպառնալիքների հետախուզության իրական ժամանակի որոնում՝ այնպիսի ցուցանիշների համար, ինչպիսիք են IP հասցեները, տիրույթները, URL-ները, հեշերը և խոցելիությունները
• Անվտանգության հղումներ և վերլուծաբանների գործիքներ
• IOC և հարստացման աշխատանքային հոսքեր
• Արդյունքներ, վերականգնում, զսպում, վերականգնում, արմատային պատճառ, քաղված դասեր և փակման փաստաթղթավորում
• Case Vault տվյալների շարժական պահուստավորում և վերականգնում
• Տեղական վերականգնման կետեր՝ դեպքերի պաշտպանության համար
• Աջակցության խնդրի և գործառույթի հարցման գործողություններ
• Հավելվածի ներսում մուտք Security Analyst Toolkit գաղտնիության քաղաքականությանը
Դեպքերի և միջադեպերի մասին տեղեկատվությունը լռելյայնորեն պահվում է սարքի վրա։ Հավելվածն ավտոմատ կերպով չի համաժամեցնում ամբողջական դեպքերը ամպային տվյալների բազայի հետ։
Երբ օգտատերը միտումնավոր կատարում է իրական ժամանակում հետախուզական որոնում, միայն այդ որոնման համար անհրաժեշտ ընտրված ցուցիչը փոխանցվում է DPLex Technologies ծառայության միջոցով համապատասխան սպառնալիքների հետախուզական մատակարարին։
Անվտանգության վերլուծաբանների գործիքակազմը նախատեսված է կիբերանվտանգության վերլուծաբանների, ՏՏ մասնագետների, միջադեպերին արձագանքողների, տեխնիկների և անվտանգության հետաքննությունների և տեխնիկական վերլուծության հետ աշխատող այլ օգտատերերի համար։
Մշակվել է DPLex Technologies LLC-ի կողմից։
Կիբերանվտանգության գործիքներ վերլուծաբանների համար՝ ավելի արագ հետաքննելու, վերլուծելու և արձագանքելու համար։
Վերջին թարմացումը՝
26 սեպ, 2026 թ.