Pereiti prie pagrindinio turinio
BilgeQor

Saugumo produktas

BilgeQor Threat Intelligence Workspace

Klientui pritaikytos žvalgybos santraukos, apimančios aktualius indikatorius, sektoriaus rizikos signalus, duomenų viliojimo modelius ir grėsmių kontekstą iš atvirųjų šaltinių.

Signalai ir aprėptis

  • Sektoriui aktuali grėsmes keliančių subjektų veikla ir kampanijų kontekstas
  • Su jūsų pramonės šaka susiję duomenų viliojimo modeliai ir prisijungimo duomenų rinkimo infrastruktūra
  • Kompromitavimo indikatoriai (IOC), aktualūs jūsų veiklos aplinkai

Apžvalga

„BilgeQor Threat Intelligence Workspace“ teikia analitikų parengtas žvalgybos santraukas, pritaikytas jūsų sektoriui, geografijai ir nustatytam grėsmių profiliui. Santraukos rengiamos remiantis atvirųjų šaltinių žvalgyba, sektoriaus stebėjimu, duomenų viliojimo modelių analize ir atrinktu grėsmių kontekstu. Kiekvienoje santraukoje dokumentuojami aktualūs indikatoriai, grėsmių veikėjų elgsena ir rekomenduojami gynybiniai veiksmai, o jos formatas skirtas veiklos specialistams ir vadovams.

Sprendimo aiškumas

Klausimai, į kuriuos atsako šis produktas

01
Kur sisteminame IOC, stebimus požymius, kampanijas, pastabas apie kenkėjišką programinę įrangą ir analitikų išvadas?
02
Kokie grėsmės veikėjai, kenkėjiškų programų šeimos, kampanijos ar rodikliai susiję su mūsų rizikos profiliu?
03
Kuriuos požymius reikia papildyti informacija, patikrinti, pažymėti ar toliau nagrinėti?
04
Kaip mes susiejame grėsmių žvalgybos duomenis su gynybos veiksmais ir ataskaitų teikimu?
05
Kaip analitikai saugo užrašus, šaltinių nuorodas ir ataskaitas vienoje naudotinoje darbo vietoje?
06
Kurie dabartiniai signalai yra pakankamai svarbūs, kad pakeistų mūsų gynybos prioritetus ar stebėsenos kryptį?

Techninės aplinkybės

Įprastos aplinkos ir signalai

IOCStebimi duomenysPastabos apie kenkėjiškas programasGrėsmių veikėjaiKampanijosMISPOpenCTIMITRE ATT&CKDuomenų praturtinimasAnalitiko pastabos

Signalai ir aprėptis

Ką apima šis produktas

Sektoriui aktuali grėsmes keliančių subjektų veikla ir kampanijų kontekstas
Su jūsų pramonės šaka susiję duomenų viliojimo modeliai ir prisijungimo duomenų rinkimo infrastruktūra
Kompromitavimo indikatoriai (IOC), aktualūs jūsų veiklos aplinkai
Atvirųjų šaltinių žvalgybos (OSINT) kontekstas iš viešų ir pilkųjų šaltinių pranešimų
Geopolitiniai ir sektoriaus rizikos signalai, turintys įtakos jūsų veiklai rinkose
Rekomenduojami gynybiniai veiksmai, pagrįsti nustatytais grėsmės modeliais

Analitiko darbo procesas

Kaip atliekamas darbas

01

Grėsmių profilis ir analitinės apžvalgos apimties patvirtinimas

Sektorius, geografinė aprėptis, pristatymo periodiškumas, santraukos formatas ir prioritetinės grėsmių žvalgybos sritys patvirtinami raštu.

02

Analitiko atliekami tyrimai ir informacijos atranka

Analitikai renka, peržiūri ir atrenka žvalgybinę informaciją iš atvirųjų, sektoriaus ir pilkųjų šaltinių medžiagos, atitinkančios jūsų patvirtintą grėsmių profilį.

03

Santraukos rengimas

Žvalgybos medžiaga, susintetinta į struktūrinį sąvadą, su rodikliais, kontekstu ir rekomenduojamais gynybiniais veiksmais.

04

Apžvalgos pateikimas

Santrauka pateikiama sutartu periodiškumu ir patvirtintu formatu. Pageidaujant galima surengti aptarimą su analitiku.

Išvesties peržiūra

Darbinio rezultato apžvalga

01IOC ir stebimų objektų registras
02Duomenų papildymo lentelė su pastabomis apie šaltinį, patikimumą ir aktualumą
03Grėsmių veikėjų, kenkėjiškos programinės įrangos, kampanijų ir infrastruktūros ryšių žemėlapis
04Analitiko pastabos ir ataskaitų darbo aplinkos santrauka
05Prioritetinių žvalgybos duomenų stebėjimo sąrašas

Konkrečiam klientui svarbūs subjektai, indikatoriai, temos ir klausimai, surikiuoti pagal prioritetą tolesniems analitiko veiksmams.

06Šaltinių ir vertinimo laiko juosta

Įrašų seka su datomis, apimanti nuorodas į šaltinius, analitiko pastabas apie vertinimo patikimumą, esminius pokyčius ir rekomenduojamus gynybinius veiksmus.

Pateikiamų rezultatų rinkinys

Tipiniai rezultatai

  • Periodinė analitikų parengta grėsmių žvalgybos apžvalga
  • Sektoriui aktualių grėsmių veikėjų ir kampanijų santraukos
  • Atrinktų indikatorių sąrašas su kontekstu ir šaltinių klasifikacija
  • Rekomenduojami gynybiniai veiksmai pagal nustatytą grėsmės modelį
  • Pasirinktinai: vadovams skirtos santraukos variantas valdybai ar vadovybei

Kam labiausiai tinka

Kam skirtas šis produktas

  • Saugumo komandos, norinčios analitikų parengto konteksto, papildančio automatinių informacijos srautų rezultatus
  • Organizacijos sektoriuose, kuriuose padidėjęs grėsmių aktyvumas (finansinės paslaugos, sveikatos priežiūra, ypatingos svarbos infrastruktūra)
  • CTO ir CISO, rengiantys valdybai skirtas rizikos apžvalgas ir kuriems reikia struktūrizuoto grėsmių konteksto
  • Komandos, kuriančios ar tobulinančios grėsmių informacija pagrįstas gynybos programas

Taikymo sritis ir ribos

Žvalgybos santraukas rengia analitikai, naudodamiesi atvirųjų ir pilkųjų šaltinių medžiaga. „BilgeQor“ nežada išsamios tamsiojo žiniatinklio aprėpties, tiesioginių duomenų srautų aprėpties, operatyvių perspėjimų ar teisėsaugos lygio žvalgybos informacijos. Santraukos turinys atspindi rengimo metu prieinamą atvirųjų šaltinių kontekstą. Šis produktas neteikia stebėjimo realiuoju laiku, automatinių perspėjimų ar tiesioginio ryšio su teisėsauga.

Pasiruošęs aptarti taikymo sritį?

Susisiekite su mūsų komanda ir apibūdinkite savo aplinką bei tikslus. Prieš bet kokį įsipareigojimą patvirtinsime tinkamumą ir apibrėšime projekto parametrus.

Pateikti užklausą dėl produkto apimties