اطلاعات تهدید
خلاصه اجرایی
خدمت اطلاعات تهدید RAV دادههای پراکنده امنیتی را به اطلاعات قابل اقدام و متناسب با ریسک، صنعت و نیازهای امنیتی سازمان تبدیل میکند. در این خدمت، گروههای مهاجم، کمپینها، آسیبپذیریها، روشهای حمله و شاخصهای مرتبط تحلیل میشوند تا تصمیمگیری امنیتی، کشف تهدید، Threat Hunting و آمادگی دفاعی سازمان بهبود یابد.
توضیحات کامل
اطلاعات تهدید به سازمان کمک میکند بهجای برخورد یکسان با حجم گستردهای از دادههای امنیتی، تهدیدهایی را شناسایی کند که بیشترین ارتباط را با محیط، صنعت و داراییهای آن دارند. RAV اطلاعات را از منابع معتبر، گزارشهای آسیبپذیری، فعالیت مهاجمان، تحقیقات بدافزار، گزارشهای امنیتی و منابع مرتبط جمعآوری و تحلیل میکند تا الگوهای حمله و تهدیدهای نوظهور شناسایی شوند.
این خدمت در سه سطح راهبردی، عملیاتی و فنی ارائه میشود. اطلاعات راهبردی برای مدیران ارشد، روندهای تهدید، ریسکهای صنعت، انگیزه مهاجمان و پیامدهای احتمالی کسبوکار را تحلیل میکند. اطلاعات عملیاتی بر کمپینهای فعال، گروههای مهاجم، زیرساختهای حمله، آسیبپذیریهای مورد سوءاستفاده و الگوهای هدفگیری تمرکز دارد. اطلاعات فنی نیز شاخصهای نفوذ، TTPهای مهاجمان، نگاشت MITRE ATT&CK و راهنمای تشخیص را در اختیار تیمهای امنیتی قرار میدهد.
RAV پیش از ارائه اطلاعات، دادهها را اعتبارسنجی، همبسته و غنیسازی میکند تا حجم اطلاعات خام و کمارزش کاهش یابد. خروجی این فرآیند به تیمهای امنیتی کمک میکند اقدامات دفاعی را اولویتبندی کنند، قابلیتهای کشف تهدید و شکار تهدید را بهبود دهند و برای سناریوهای حمله مرتبط آمادگی بیشتری داشته باشند.
راو // قابلیتها
قابلیتهای خدمات
اطلاعات تهدید راهبردی
تحلیل تهدیدهای نوظهور، روندهای صنعت، انگیزه مهاجمان و تأثیرات کسبوکار برای پشتیبانی از راهبرد امنیتی و تصمیمگیری مبتنی بر ریسک.
اطلاعات تهدید عملیاتی
پایش کمپینهای فعال، گروههای مهاجم، زیرساختهای حمله، آسیبپذیریهای مورد سوءاستفاده و الگوهای هدفگیری مرتبط با سازمان.
اطلاعات تهدید فنی
ارائه IOC، TTP، نگاشت MITRE ATT&CK و راهکارهای تشخیص قابل استفاده توسط تیمهای امنیتی و سامانههای دفاعی.
تحلیل گروههای مهاجم
بررسی گروههای تهدید و فعالیتهای مجرمانه برای شناخت اهداف، توانمندیها، روشهای حمله، زیرساختها و الگوهای هدفگیری آنها.
پایش دارکوب
پایش منابع زیرزمینی و کانالهای انتشار اطلاعات برای شناسایی اعتبارنامههای افشاشده، اطلاعات سازمانی، جعل هویت و نشانههای تهدیدهای نوظهور.
یکپارچهسازی اطلاعات تهدید
پشتیبانی از استفاده از اطلاعات معتبر تهدید در عملیات امنیت برای بهبود کشف، بررسی، اولویتبندی و شکار فعالانه تهدیدها.
راو // فرایند
روششناسی ما
تعیین نیازهای اطلاعاتی
جمعآوری دادههای تهدید
اعتبارسنجی و همبستگی اطلاعات
تحلیل گروههای مهاجم
ارزیابی کمپینها و تکنیکها
اولویتبندی اطلاعات تهدید
تولید خروجیهای اطلاعاتی
پایش و بهروزرسانی مستمر
راو // خروجی
تحویلدادنیها
راو // تناسب
چه کسانی به این خدمات نیاز دارند
راو // ادامه
