Saugumo produktas
BilgeQor Threat Intelligence Workspace
Klientui pritaikytos žvalgybos santraukos, apimančios aktualius indikatorius, sektoriaus rizikos signalus, duomenų viliojimo modelius ir grėsmių kontekstą iš atvirųjų šaltinių.
Signalai ir aprėptis
- Sektoriui aktuali grėsmes keliančių subjektų veikla ir kampanijų kontekstas
- Su jūsų pramonės šaka susiję duomenų viliojimo modeliai ir prisijungimo duomenų rinkimo infrastruktūra
- Kompromitavimo indikatoriai (IOC), aktualūs jūsų veiklos aplinkai
Apžvalga
„BilgeQor Threat Intelligence Workspace“ teikia analitikų parengtas žvalgybos santraukas, pritaikytas jūsų sektoriui, geografijai ir nustatytam grėsmių profiliui. Santraukos rengiamos remiantis atvirųjų šaltinių žvalgyba, sektoriaus stebėjimu, duomenų viliojimo modelių analize ir atrinktu grėsmių kontekstu. Kiekvienoje santraukoje dokumentuojami aktualūs indikatoriai, grėsmių veikėjų elgsena ir rekomenduojami gynybiniai veiksmai, o jos formatas skirtas veiklos specialistams ir vadovams.
Sprendimo aiškumas
Klausimai, į kuriuos atsako šis produktas
Techninės aplinkybės
Įprastos aplinkos ir signalai
Signalai ir aprėptis
Ką apima šis produktas
Analitiko darbo procesas
Kaip atliekamas darbas
Grėsmių profilis ir analitinės apžvalgos apimties patvirtinimas
Sektorius, geografinė aprėptis, pristatymo periodiškumas, santraukos formatas ir prioritetinės grėsmių žvalgybos sritys patvirtinami raštu.
Analitiko atliekami tyrimai ir informacijos atranka
Analitikai renka, peržiūri ir atrenka žvalgybinę informaciją iš atvirųjų, sektoriaus ir pilkųjų šaltinių medžiagos, atitinkančios jūsų patvirtintą grėsmių profilį.
Santraukos rengimas
Žvalgybos medžiaga, susintetinta į struktūrinį sąvadą, su rodikliais, kontekstu ir rekomenduojamais gynybiniais veiksmais.
Apžvalgos pateikimas
Santrauka pateikiama sutartu periodiškumu ir patvirtintu formatu. Pageidaujant galima surengti aptarimą su analitiku.
Išvesties peržiūra
Darbinio rezultato apžvalga
Konkrečiam klientui svarbūs subjektai, indikatoriai, temos ir klausimai, surikiuoti pagal prioritetą tolesniems analitiko veiksmams.
Įrašų seka su datomis, apimanti nuorodas į šaltinius, analitiko pastabas apie vertinimo patikimumą, esminius pokyčius ir rekomenduojamus gynybinius veiksmus.
Pateikiamų rezultatų rinkinys
Tipiniai rezultatai
- Periodinė analitikų parengta grėsmių žvalgybos apžvalga
- Sektoriui aktualių grėsmių veikėjų ir kampanijų santraukos
- Atrinktų indikatorių sąrašas su kontekstu ir šaltinių klasifikacija
- Rekomenduojami gynybiniai veiksmai pagal nustatytą grėsmės modelį
- Pasirinktinai: vadovams skirtos santraukos variantas valdybai ar vadovybei
Kam labiausiai tinka
Kam skirtas šis produktas
- Saugumo komandos, norinčios analitikų parengto konteksto, papildančio automatinių informacijos srautų rezultatus
- Organizacijos sektoriuose, kuriuose padidėjęs grėsmių aktyvumas (finansinės paslaugos, sveikatos priežiūra, ypatingos svarbos infrastruktūra)
- CTO ir CISO, rengiantys valdybai skirtas rizikos apžvalgas ir kuriems reikia struktūrizuoto grėsmių konteksto
- Komandos, kuriančios ar tobulinančios grėsmių informacija pagrįstas gynybos programas
Taikymo sritis ir ribos
Žvalgybos santraukas rengia analitikai, naudodamiesi atvirųjų ir pilkųjų šaltinių medžiaga. „BilgeQor“ nežada išsamios tamsiojo žiniatinklio aprėpties, tiesioginių duomenų srautų aprėpties, operatyvių perspėjimų ar teisėsaugos lygio žvalgybos informacijos. Santraukos turinys atspindi rengimo metu prieinamą atvirųjų šaltinių kontekstą. Šis produktas neteikia stebėjimo realiuoju laiku, automatinių perspėjimų ar tiesioginio ryšio su teisėsauga.
Pasiruošęs aptarti taikymo sritį?
Susisiekite su mūsų komanda ir apibūdinkite savo aplinką bei tikslus. Prieš bet kokį įsipareigojimą patvirtinsime tinkamumą ir apibrėšime projekto parametrus.
Pateikti užklausą dėl produkto apimtiesKiti saugumo produktai
