Sada nástrojov Security Analyst Toolkit je profesionálny nástroj pre kybernetickú bezpečnosť, ktorý má pomôcť analytikom vyšetrovať upozornenia, skúmať indikátory, dokumentovať zistenia a spravovať bezpečnostné prípady z jedného miesta.
Sada nástrojov, vytvorená pre praktické bezpečnostné operácie, spája bežne používané pracovné postupy analytikov a referenčné materiály v cielenom mobilnom prostredí.
Kľúčové funkcie zahŕňajú:
• Case Vault na vytváranie a správu bezpečnostných vyšetrovaní
• Denník incidentov a sledovanie časovej osi
• Vyhľadávanie informácií o hrozbách v reálnom čase pre indikátory, ako sú IP adresy, domény, URL adresy, hashe a zraniteľnosti
• Bezpečnostný referenčný materiál a analytické nástroje
• Pracovné postupy IOC a obohatenia
• Dokumentácia o zisteniach, náprave, obmedzení, obnove, základnej príčine, získaných ponaučeniach a uzavretí
• Prenosné zálohovanie a obnovenie údajov Case Vault
• Lokálne body obnovy pre ochranu prípadov
• Podpora problémov a akcií požiadaviek na funkcie
• Prístup k zásadám ochrany osobných údajov sady Security Analyst Toolkit v aplikácii
Informácie o prípadoch a incidentoch sa štandardne ukladajú lokálne v zariadení. Aplikácia automaticky nesynchronizuje celé prípady s cloudovou databázou.
Keď používateľ zámerne vykoná vyhľadávanie informácií v reálnom čase, iba vybraný indikátor potrebný pre toto vyhľadávanie sa prostredníctvom služby DPLex Technologies prenesie príslušnému poskytovateľovi informácií o hrozbách.
Súprava nástrojov Security Analyst Toolkit je určená pre analytikov kybernetickej bezpečnosti, IT profesionálov, pracovníkov reagujúcich na incidenty, technikov a ďalších používateľov pracujúcich s bezpečnostnými vyšetrovaniami a technickou analýzou.
Vyvinuté spoločnosťou DPLex Technologies LLC.
Nástroje kybernetickej bezpečnosti pre analytikov na rýchlejšie vyšetrovanie, analýzu a reakciu.