Bộ công cụ Phân tích An ninh là một tiện ích an ninh mạng chuyên nghiệp được thiết kế để giúp các nhà phân tích điều tra cảnh báo, nghiên cứu các chỉ báo, ghi lại phát hiện và quản lý các trường hợp an ninh từ một nơi duy nhất.
Được xây dựng cho các hoạt động an ninh thực tiễn, Bộ công cụ này tập hợp các quy trình làm việc và tài liệu tham khảo thường được sử dụng của nhà phân tích trong một trải nghiệm di động tập trung.
Các khả năng chính bao gồm:
• Kho lưu trữ trường hợp để tạo và quản lý các cuộc điều tra an ninh
• Nhật ký sự cố và theo dõi dòng thời gian
• Tra cứu thông tin tình báo mối đe dọa trực tiếp cho các chỉ báo như địa chỉ IP, tên miền, URL, mã băm và lỗ hổng
• Tài liệu tham khảo an ninh và công cụ phân tích
• Quy trình làm việc IOC và làm giàu thông tin
• Tài liệu về phát hiện, khắc phục, ngăn chặn, phục hồi, nguyên nhân gốc, bài học kinh nghiệm và kết thúc sự cố
• Sao lưu và khôi phục dữ liệu Kho lưu trữ trường hợp di động
• Điểm khôi phục cục bộ để bảo vệ trường hợp
• Hành động giải quyết vấn đề hỗ trợ và yêu cầu tính năng
• Truy cập chính sách bảo mật của Bộ công cụ Phân tích An ninh trong ứng dụng
Thông tin trường hợp và sự cố được lưu trữ cục bộ trên thiết bị theo mặc định. Ứng dụng không tự động đồng bộ hóa các trường hợp đã hoàn thành lên cơ sở dữ liệu đám mây.
Khi người dùng chủ động thực hiện tra cứu thông tin tình báo trực tiếp, chỉ có chỉ báo được chọn cần thiết cho việc tra cứu đó mới được truyền qua dịch vụ của DPLex Technologies đến nhà cung cấp thông tin tình báo về mối đe dọa phù hợp.
Bộ công cụ Phân tích An ninh (Security Analyst Toolkit) dành cho các nhà phân tích an ninh mạng, chuyên gia CNTT, người ứng phó sự cố, kỹ thuật viên và những người dùng khác làm việc với các cuộc điều tra an ninh và phân tích kỹ thuật.
Được phát triển bởi DPLex Technologies LLC.
Các công cụ an ninh mạng giúp các nhà phân tích điều tra, phân tích và phản hồi nhanh hơn.
Lần cập nhật gần đây nhất
26 thg 9, 2026