Security Analyst Toolkit – це професійна утиліта з кібербезпеки, розроблена, щоб допомогти аналітикам досліджувати сповіщення, досліджувати індикатори, документувати результати та керувати справами безпеки з одного місця.
Створений для практичних операцій безпеки, Toolkit об'єднує поширені робочі процеси аналітиків та довідкові матеріали в цілеспрямованому мобільному інтерфейсі.
Ключові можливості включають:
• Case Vault для створення та керування розслідуваннями безпеки
• Журнал інцидентів та відстеження часової шкали
• Пошук інформації про загрози в реальному часі для таких індикаторів, як IP-адреси, домени, URL-адреси, хеші та вразливості
• Довідкові матеріали з безпеки та інструменти аналітика
• Робочі процеси IOC та збагачення
• Документація щодо результатів, виправлення, стримування, відновлення, першопричини, винесених уроків та закриття
• Портативне резервне копіювання та відновлення даних Case Vault
• Локальні точки відновлення для захисту справ
• Підтримка дій щодо проблем та запитів на функції
• Доступ до політики конфіденційності Security Analyst Toolkit у додатку
Інформація про справи та інциденти зберігається локально на пристрої за замовчуванням. Додаток не синхронізує автоматично повні справи з хмарною базою даних.
Коли користувач навмисно виконує пошук оперативної аналітики, лише вибраний індикатор, необхідний для цього пошуку, передається через службу DPLex Technologies відповідному постачальнику аналітики загроз.
Набір інструментів аналітика безпеки призначений для аналітиків кібербезпеки, ІТ-фахівців, фахівців з реагування на інциденти, технічних спеціалістів та інших користувачів, які працюють з розслідуваннями безпеки та технічним аналізом.
Розроблено DPLex Technologies LLC.
Інструменти кібербезпеки для аналітиків, щоб вони могли швидше досліджувати, аналізувати та реагувати.