Security Analyst Toolkit to profesjonalne narzędzie do cyberbezpieczeństwa, które pomaga analitykom badać alerty, wskaźniki, dokumentować ustalenia i zarządzać przypadkami bezpieczeństwa z jednego miejsca.
Zbudowany z myślą o praktycznych operacjach bezpieczeństwa, zestaw narzędzi łączy powszechnie używane przepływy pracy analityków i materiały referencyjne w skoncentrowanym środowisku mobilnym.
Kluczowe funkcje obejmują:
• Case Vault do tworzenia i zarządzania dochodzeniami bezpieczeństwa
• Dziennik incydentów i śledzenie osi czasu
• Wyszukiwanie na żywo informacji o zagrożeniach pod kątem wskaźników, takich jak adresy IP, domeny, adresy URL, skróty i luki w zabezpieczeniach
• Materiały referencyjne dotyczące bezpieczeństwa i narzędzia analityczne
• Wskaźniki ryzyka (IOC) i przepływy pracy wzbogacania
• Ustalenia, działania naprawcze, ograniczanie, odzyskiwanie, przyczyna źródłowa, wnioski i dokumentacja zamknięcia
• Przenośne kopie zapasowe i przywracanie danych z Case Vault
• Lokalne punkty odzyskiwania dla ochrony przypadków
• Działania związane z problemami i prośbami o funkcje
• Dostęp w aplikacji do polityki prywatności Security Analyst Toolkit
Informacje o przypadkach i incydentach są domyślnie przechowywane lokalnie na urządzeniu. Aplikacja nie synchronizuje automatycznie kompletnych spraw z bazą danych w chmurze.
Gdy użytkownik celowo przeprowadza wyszukiwanie informacji wywiadowczych na żywo, tylko wybrany wskaźnik wymagany do tego wyszukiwania jest przesyłany przez usługę DPLex Technologies do odpowiedniego dostawcy informacji o zagrożeniach.
Zestaw narzędzi Security Analyst Toolkit jest przeznaczony dla analityków cyberbezpieczeństwa, specjalistów IT, osób reagujących na incydenty, techników i innych użytkowników zajmujących się dochodzeniami w sprawie bezpieczeństwa i analizą techniczną.
Opracowane przez DPLex Technologies LLC.
Narzędzia cyberbezpieczeństwa dla analityków umożliwiające szybsze prowadzenie dochodzeń, analiz i reagowanie.
Ostatnia aktualizacja
26 wrz 2026