Security Analyst Toolkit — это профессиональная утилита для кибербезопасности, разработанная для того, чтобы помочь аналитикам расследовать оповещения, исследовать индикаторы, документировать результаты и управлять инцидентами безопасности из одного места.
Созданный для практических операций в сфере безопасности, Toolkit объединяет часто используемые рабочие процессы аналитиков и справочные материалы в удобном мобильном интерфейсе.
Ключевые возможности включают:
• Хранилище инцидентов для создания и управления расследованиями безопасности
• Журнал инцидентов и отслеживание хронологии
• Поиск в режиме реального времени информации об угрозах по таким индикаторам, как IP-адреса, домены, URL-адреса, хеши и уязвимости
• Справочные материалы по безопасности и инструменты для аналитиков
• Рабочие процессы для анализа индикаторов компрометации (IOC) и обогащения информации
• Документация по результатам, устранению, локализации, восстановлению, первопричине, извлеченным урокам и закрытию инцидента
• Портативное резервное копирование и восстановление данных из хранилища инцидентов
• Локальные точки восстановления для защиты инцидентов
• Действия по поддержке при возникновении проблем и запросах на добавление функций
• Доступ к политике конфиденциальности Security Analyst Toolkit внутри приложения
Информация об инцидентах и инцидентах по умолчанию хранится локально на устройстве. Приложение не синхронизирует автоматически все случаи с облачной базой данных.
Когда пользователь намеренно выполняет поиск информации в режиме реального времени, через сервис DPLex Technologies соответствующему поставщику информации об угрозах передается только выбранный индикатор, необходимый для этого поиска.
Инструментарий аналитика безопасности предназначен для аналитиков кибербезопасности, ИТ-специалистов, специалистов по реагированию на инциденты, технических специалистов и других пользователей, работающих с расследованиями в области безопасности и техническим анализом.
Разработано компанией DPLex Technologies LLC.
Инструменты кибербезопасности для аналитиков, позволяющие быстрее проводить расследования, анализировать данные и реагировать на инциденты.
Последнее обновление
26 сент. 2026 г.