„Security Analyst Toolkit“ yra profesionali kibernetinio saugumo priemonė, skirta padėti analitikams tirti įspėjimus, tirti indikatorius, dokumentuoti išvadas ir valdyti saugumo atvejus vienoje vietoje.
Sukurtas praktinėms saugumo operacijoms, įrankių rinkinys sujungia dažniausiai naudojamus analitikų darbo eigą ir informacinę medžiagą į tikslinę mobiliąją patirtį.
Pagrindinės funkcijos:
• „Case Vault“ – saugumo tyrimams kurti ir valdyti
• Incidentų žurnalas ir laiko juostos stebėjimas
• Tiesioginės grėsmių žvalgybos paieškos, skirtos tokiems indikatoriams kaip IP adresai, domenai, URL, maišos ir pažeidžiamumai
• Saugumo informacinė medžiaga ir analizės įrankiai
• IOC ir praturtinimo darbo eigos
• Išvadų, taisomųjų veiksmų, izoliavimo, atkūrimo, pagrindinės priežasties, išmoktos pamokos ir uždarymo dokumentacija
• Nešiojama „Case Vault“ duomenų atsarginė kopija ir atkūrimas
• Vietiniai atkūrimo taškai bylų apsaugai
• Palaikymo problemų ir funkcijų užklausų veiksmai
• Prieiga prie „Security Analyst Toolkit“ privatumo politikos programoje
Bylų ir incidentų informacija pagal numatytuosius nustatymus saugoma lokaliai įrenginyje. Programa automatiškai nesinchronizuoja visų bylų su debesies duomenų baze.
Kai vartotojas sąmoningai atlieka tiesioginę žvalgybos paiešką, per „DPLex Technologies“ paslaugą atitinkamam grėsmių žvalgybos teikėjui perduodamas tik pasirinktas indikatorius, reikalingas tai paieškai.
„Security Analyst Toolkit“ skirtas kibernetinio saugumo analitikams, IT specialistams, incidentų likviduotojams, technikams ir kitiems vartotojams, dirbantiems su saugumo tyrimais ir technine analize.
Sukūrė „DPLex Technologies LLC“.
Kibernetinio saugumo įrankiai analitikams, skirti greitesniam tyrimui, analizei ir reagavimui.