Security Analyst Toolkit은 보안 분석가가 경고를 조사하고, 지표를 검색하고, 결과를 문서화하고, 보안 사례를 한 곳에서 관리할 수 있도록 설계된 전문 사이버 보안 유틸리티입니다.
실제 보안 운영을 위해 개발된 이 툴킷은 자주 사용되는 분석가 워크플로와 참조 자료를 모바일 환경에 최적화된 형태로 제공합니다.
주요 기능은 다음과 같습니다.
• 보안 조사 생성 및 관리를 위한 사례 저장소
• 사건 기록 및 타임라인 추적
• IP 주소, 도메인, URL, 해시, 취약점 등의 지표에 대한 실시간 위협 인텔리전스 조회
• 보안 참조 자료 및 분석가 도구
• IOC 및 정보 보강 워크플로
• 결과, 해결, 격리, 복구, 근본 원인, 교훈, 종료 문서화
• 사례 저장소 데이터의 휴대용 백업 및 복원
• 사례 보호를 위한 로컬 복구 지점
• 지원 문제 및 기능 요청 처리
• Security Analyst Toolkit 개인정보 보호정책에 대한 앱 내 접근
사례 및 사건 정보는 기본적으로 기기에 로컬로 저장됩니다. 이 앱은 완료된 사례를 클라우드 데이터베이스에 자동으로 동기화하지 않습니다.
사용자가 의도적으로 실시간 위협 인텔리전스 조회를 수행할 경우, 해당 조회에 필요한 선택된 지표만 DPLex Technologies 서비스를 통해 적절한 위협 인텔리전스 제공업체로 전송됩니다.
Security Analyst Toolkit은 사이버 보안 분석가, IT 전문가, 사고 대응 담당자, 기술자 및 보안 조사와 기술 분석 업무를 수행하는 기타 사용자를 위해 설계되었습니다.
개발: DPLex Technologies LLC.
분석가들이 더 빠르고 효율적으로 조사, 분석 및 대응할 수 있도록 지원하는 사이버 보안 도구입니다.