Security Analyst Toolkit er et profesjonelt verktøy for nettsikkerhet som er utviklet for å hjelpe analytikere med å undersøke varsler, undersøke indikatorer, dokumentere funn og administrere sikkerhetssaker fra ett sted.
Toolkit er bygget for praktiske sikkerhetsoperasjoner, og samler vanlige analytikerarbeidsflyter og referansemateriale i en fokusert mobilopplevelse.
Nøkkelfunksjoner inkluderer:
• Saksarkiv for å opprette og administrere sikkerhetsundersøkelser
• Hendelsesjournal og tidslinjesporing
• Live trusselinformasjonssøk for indikatorer som IP-adresser, domener, URL-er, hasher og sårbarheter
• Sikkerhetsreferansemateriale og analytikerverktøy
• IOC- og berikelsesarbeidsflyter
• Dokumentasjon for funn, utbedring, inneslutning, gjenoppretting, rotårsak, lærdommer og avslutning
• Bærbar sikkerhetskopiering og gjenoppretting for saksarkivdata
• Lokale gjenopprettingspunkter for saksbeskyttelse
• Støtte forespørsler om problemer og funksjoner
• Tilgang til personvernreglene for Security Analyst Toolkit i appen
Saks- og hendelsesinformasjon lagres som standard lokalt på enheten. Appen synkroniserer ikke automatisk komplette saker til en skydatabase.
Når en bruker med vilje utfører et live-etterretningssøk, overføres bare den valgte indikatoren som kreves for det søket via DPLex Technologies-tjenesten til den aktuelle trusseletterretningsleverandøren.
Security Analyst Toolkit er ment for cybersikkerhetsanalytikere, IT-fagfolk, hendelsesresponspersoner, teknikere og andre brukere som jobber med sikkerhetsundersøkelser og teknisk analyse.
Utviklet av DPLex Technologies LLC.
Verktøy for nettsikkerhet som analytikere kan bruke for å undersøke, analysere og reagere raskere.