Cyber Data Review
review
Перейдіть із розкритих ідентифікаторів, повторно використаних дескрипторів, слідів зламу та соціальних сигналів у контексті загроз, на які ваша команда може діяти.
Порушення поворотів
Керувати повторним використанням
Сортування показань

IOC / TTP / Identity
Feynman надає командам CTI перший робочий простір для аналітиків для збагачення, підтримки атрибуції та швидкого сортування підказок інфраструктури, пов’язаної з ідентифікацією.
Шкідливе програмне забезпечення / TTP
Фінанси MENA
Зловживання ідентифікацією
Операційна проблема
Розслідування загроз відбуваються швидко, але ідентифікаційні підказки часто знаходяться на платформах відключених облікових записів, джерелах витоків і загальнодоступних профілях.

Об’єднайте людський рівень CTI у структурований графік, щоб аналітики могли відокремити збіги від повторюваного сигналу.
Feynman надає командам CTI перший робочий простір для аналітиків для збагачення, підтримки атрибуції та швидкого сортування підказок інфраструктури, пов’язаної з ідентифікацією.

Можливості CTI
Для команд, яким потрібен кіберконтекст без втрати людського рівня.
Шукайте електронні листи, імена користувачів, селектори телефонів і доступні записи з однієї колекції.
Зіставте підказки щодо повторного використання облікового запису та злому в орієнтований на цілі графік.
Посилання на профіль поверхні, мітки часу, розташування та поля, пов’язані з джерелом, в одному зчитуванні.
Створіть короткі докази для реагування на інциденти, полювання на загрози та ескалації.

Робочий процес із загрозами
Почніть з індикатора або вибору підозрюваного актора.
Збагачуйте пов’язані ідентифікатори та повторно використовувані псевдоніми.
Зіставте зв’язки між обліковими записами, витоками та географією.
Упакуйте знахідку для сортування, звітування або ескалації.
Україна
Шкідливе програмне забезпечення / TTPЗбагачення акторів і відкриття псевдонімів.
Обʼєднані Арабські Емірати
Фінанси MENAСортування ідентичності, пов'язаної з порушенням.
Індія
Зловживання ідентифікацієюРозслідування розкриття облікових даних.
Сінгапур
APAC хмараПовідомлення про загрози за допомогою полів із підтримкою джерела.
Бразилія
Шахрайство з Латинської АмерикиЗбагачення акторів і відкриття псевдонімів.
Нігерія
Мережі BECСортування ідентичності, пов'язаної з порушенням.
Karine для сортування CTI
Karine допомагає звести галасливі дані та докази порушень у зрозумілі для аналітиків підсумки, ймовірні опорні моменти та прогалини, які варто закрити.
Перехід від контексту індикатора до контексту актора
Використовуйте Feynman, щоб збагатити рівень ідентичності кіберрозслідувань, перш ніж слід застигне.