セキュリティアナリストツールキットは、アナリストがアラートの調査、指標のリサーチ、調査結果の文書化、セキュリティケースの管理を一元的に行えるよう設計された、プロフェッショナル向けのサイバーセキュリティユーティリティです。
実用的なセキュリティ運用を想定して開発されたこのツールキットは、アナリストがよく使用するワークフローと参考資料を、使いやすいモバイル環境で統合しています。
主な機能は以下のとおりです。
• セキュリティ調査の作成と管理を行うケース保管庫
• インシデントジャーナルとタイムライン追跡
• IPアドレス、ドメイン、URL、ハッシュ、脆弱性などの指標に関するリアルタイムの脅威インテリジェンス検索
• セキュリティ参考資料とアナリストツール
• IOC(侵害指標)と情報拡充ワークフロー
• 調査結果、修復、封じ込め、復旧、根本原因、教訓、およびクローズに関する文書作成
• ケース保管庫データのポータブルバックアップと復元
• ケース保護のためのローカルリカバリポイント
• サポートに関する問題と機能リクエストへの対応
• アプリ内からセキュリティアナリストツールキットのプライバシーポリシーにアクセス可能
ケースとインシデント情報は、デフォルトではデバイスにローカルに保存されます。アプリは、完了したケースをクラウドデータベースに自動的に同期しません。
ユーザーが意図的にリアルタイムの脅威インテリジェンス検索を実行すると、その検索に必要な選択された指標のみが、DPLex Technologiesのサービスを通じて適切な脅威インテリジェンスプロバイダーに送信されます。
Security Analyst Toolkitは、サイバーセキュリティアナリスト、ITプロフェッショナル、インシデントレスポンダー、技術者、およびセキュリティ調査や技術分析に携わるその他のユーザーを対象としています。
開発元:DPLex Technologies LLC
アナリストがより迅速に調査、分析、対応を行うためのサイバーセキュリティツール。