Von der ersten Sichtung bis zum handelnden Team.

CTI-, SOC-, Betrugs-, Incident-Response- und Drittparteirisiko-Teams arbeiten mit denselben erfassten Nachweisen, jedes mit der Ansicht, die es braucht.

Das Befehlsmenü über der Übersicht: Eine Suche nach Zugang liefert passende Alarme, Incidents, einen aktuellen Thread, eine gespeicherte Suche und eine Wallet.

Produktansicht mit fiktiven Daten

Threat Intelligence für Teams, die dafür geradestehen.

Eine Konsole und dieselben versiegelten Nachweise, auf fünf Arten gelesen. Wählen Sie ein Team, um die Ansicht zu sehen, mit der sein Tag beginnt.

CTI-Teams

Akteure, Leaks und Zugangsverkäufe quellenübergreifend verfolgen, mit Nachweisen an jedem Bericht.

  • Profile, die Aliasse, Foren, Wallets und Kontakte verbinden
  • Gespeicherte Suchen, lexikalisch, semantisch oder hybrid
  • Jeder Fund an seine versiegelte Erfassung gebunden
Ein Akteursprofil: zwei Aliasse, zwei Foren mit Rang und Beitrittsdatum und eine abgeleitete Zusammenfassung dessen, was der Akteur tut.
Ein Akteursprofil: zwei Aliasse, zwei Foren mit Rang und Beitrittsdatum und eine abgeleitete Zusammenfassung dessen, was der Akteur tut.

Aliasse und Foren

Produktansicht mit fiktiven Daten

SOC-Teams

Frühwarnung erhalten, wenn Ihre Domains, Infrastruktur, Zugangsdaten oder Marke in Untergrundgesprächen auftauchen.

  • Watchlists für Domains, Marken, Schlüsselwörter und Indikatoren
  • Alarme mit Bearbeiter, zu Incidents gebündelt
  • Per Webhook an Ihre eigenen Tools geliefert
Die Übersicht der letzten 7 Tage: offene kritische und hohe Alarme, Incidents, Quellenzustand, Crawl-Erfolg und neue Threads.
Die Übersicht der letzten 7 Tage: offene kritische und hohe Alarme, Incidents, Quellenzustand, Crawl-Erfolg und neue Threads.

Offene kritische und hohe

Produktansicht mit fiktiven Daten

Betrug und Markenschutz

Datenverkäufe, Imitation und Angebote erkennen, die auf Ihre Kunden zielen.

  • Beiträge nach Absicht klassifiziert: verkaufen, anbieten, teilen
  • Lookalike-Domains und Phishing-Kits, defanged
  • Angegebene Datensatzanzahlen, Preise und Regionen
Eine Suche nach dem Namen einer Bank: ein Beitrag zu einem Phishing-Kit, seine Lookalike-Domain defanged und der Datensatz des Beitrags.
Eine Suche nach dem Namen einer Bank: ein Beitrag zu einem Phishing-Kit, seine Lookalike-Domain defanged und der Datensatz des Beitrags.

Lookalike-Domain, defanged

Produktansicht mit fiktiven Daten

Incident Response

Aus versiegelten Erfassungen rekonstruieren, was gesagt wurde, wann und von wem.

  • Die von der Quelle gezeigte Zeit und der Zeitpunkt der Sammlung
  • Änderungen nachverfolgt, mit dem, was der Beitrag zuvor sagte
  • Exporte, die Abfrage und Filter mitführen
Suchergebnisse mit geöffnetem Exportmenü: CSV, JSON, JSONL und PDF, Threat-Intel-Formate und ein Nachweis-Manifest.
Suchergebnisse mit geöffnetem Exportmenü: CSV, JSON, JSONL und PDF, Threat-Intel-Formate und ein Nachweis-Manifest.

Nachweis-IDs jedes Ergebnisses

Produktansicht mit fiktiven Daten

Drittparteirisiko

Wissen, wann Lieferanten oder Partner auf Ransomware-Leak-Sites auftauchen.

  • Lieferanten und Partner als überwachte Begriffe aufgenommen
  • Leak-Site-Einträge vom Countdown bis zur Entfernung verfolgt
  • Land und Branche des Opfers und angegebene Leak-Größe
Eine Suche nach Logistik: ein Kanalbeitrag, der die ersten Zeilen der Kundendatenbank eines Logistikunternehmens teilt.
Eine Suche nach Logistik: ein Kanalbeitrag, der die ersten Zeilen der Kundendatenbank eines Logistikunternehmens teilt.

Kundendaten eines Lieferanten

Produktansicht mit fiktiven Daten

Einen Akteur über jeden Alias verfolgen.

Eine gespeicherte Suche bringt den Beitrag zutage. Das Profil verbindet die anderen Namen, Foren und Kontakte des Autors, und der Bericht geht mit seinen Nachweisen hinaus.

  1. Suche mit geöffnetem Menü der gespeicherten Suchen: Zugangsverkäufe bei EU-Banken, eine CVE und Zahlungsdaten in russischen Quellen.
    Suche mit geöffnetem Menü der gespeicherten Suchen: Zugangsverkäufe bei EU-Banken, eine CVE und Zahlungsdaten in russischen Quellen.

    Gespeicherte Suche

    Dort beginnen, wo das Team aufgehört hat

    Gespeicherte Suchen behalten Abfrage, Modus und Filter, und jeder im Workspace kann sie öffnen.

  2. Ein Akteursprofil, zur Aktivität gescrollt: eine Heatmap der Postingzeiten und ein Diagramm der Beiträge pro Tag.
    Ein Akteursprofil, zur Aktivität gescrollt: eine Heatmap der Postingzeiten und ein Diagramm der Beiträge pro Tag.

    Aktivität

    Sehen, wann das Handle postet

    Postingzeiten und Beiträge pro Tag, über jedes Forum, das die Plattform sammelt, immer in UTC.

  3. Die Karte einer Gegenpartei, geöffnet über einem Akteursprofil: Aliasse, Foren mit Beitrittsdaten und defanged Top-Entitäten.
    Die Karte einer Gegenpartei, geöffnet über einem Akteursprofil: Aliasse, Foren mit Beitrittsdaten und defanged Top-Entitäten.

    Gegenparteien

    Die Personen im Umfeld kennenlernen

    Gegenparteien ergeben sich aus Antworten, Zitaten und Bürgschaften in gespeicherten Threads, jeweils mit eigenen Aliassen, Foren und Indikatoren.

  4. Ein Akteursprofil mit geöffnetem Aktionsmenü: Link kopieren, Indikatoren anzeigen und das Profil als CSV, JSON oder PDF-Bericht exportieren.
    Ein Akteursprofil mit geöffnetem Aktionsmenü: Link kopieren, Indikatoren anzeigen und das Profil als CSV, JSON oder PDF-Bericht exportieren.

    Export

    Das ganze Profil übergeben

    Exportieren Sie Identität, Foren, Aktivität, Beiträge und Indikatoren als CSV, JSON oder PDF-Bericht, mit Zeitstempeln in UTC.

Produktansicht mit fiktiven Daten

Vom Watchlist-Treffer zum benannten Bearbeiter.

Eine Watchlist trifft einen Beitrag. Der Alarm kommt mit seinem Schweregrad, erhält einen Bearbeiter und gehört zu einem Incident. Webhooks informieren Ihre eigenen Tools.

  1. Treffer

    Watchlists für Marken, Domains, Schlüsselwörter, Akteure und Indikatoren greifen deterministisch und lassen sich über alles bereits Gesammelte erneut abspielen.

  2. Alarm

    Kritische und hohe Alarme warten unter Handlungsbedarf, schwerste zuerst, mit Quelle und Alter.

  3. Bearbeiter

    Weisen Sie den Alarm sich oder einer Kollegin zu. Zuweisen, Quittieren und Schließen werden im Audit-Trail festgehalten.

  4. Incident

    Zusammengehörige Alarme werden zu einem Incident gebündelt, mit eigenem Bearbeiter und Status.

Intelligence-Aktivität in der Übersicht: Watchlist-Treffer der letzten 24 Stunden, nach Liste.
Intelligence-Aktivität in der Übersicht: Watchlist-Treffer der letzten 24 Stunden, nach Liste.
Handlungsbedarf in der Übersicht: kritische und hohe Alarme, mit Quittieren und Mir zuweisen beim ersten.
Handlungsbedarf in der Übersicht: kritische und hohe Alarme, mit Quittieren und Mir zuweisen beim ersten.
Derselbe Alarm nach Mir zuweisen, nun im Besitz des Analysten, über den offenen Incidents.
Derselbe Alarm nach Mir zuweisen, nun im Besitz des Analysten, über den offenen Incidents.

Produktansicht mit fiktiven Daten

Imitation und Datenverkäufe früh erkennen.

Beobachten Sie Ihre Markennamen, Domains und die Begriffe, mit denen Betrug arbeitet. Phishing-Kits, Lookalike-Domains und Angebote von Kundendaten kommen mit ihren Nachweisen.

Ein Kit, gebaut auf Ihren Namen

Ein Akteursprofil: ein gestarteter Thread, ein Phishing-Kit für eine Bank und die zugehörige Lookalike-Domain, defanged.
Ein Akteursprofil: ein gestarteter Thread, ein Phishing-Kit für eine Bank und die zugehörige Lookalike-Domain, defanged.

Der Akteur hinter einem Phishing-Kit, der Thread, der es verkauft, und die Lookalike-Domain, defanged, damit sich nichts versehentlich öffnet.

Suchbegriffe
  • Rheinmark
  • Nordhafen Bank

Ihre Kunden, in der Datenbank eines anderen

Ein Suchergebnis auf Russisch: die Kundendatenbank eines Zahlungsdienstes zum Verkauf, mit gekennzeichneter maschineller Übersetzung.
Ein Suchergebnis auf Russisch: die Kundendatenbank eines Zahlungsdienstes zum Verkauf, mit gekennzeichneter maschineller Übersetzung.

Ein russischsprachiger Verkauf der Kundendaten eines Zahlungsdienstes, maschinell übersetzt und als abgeleitet gekennzeichnet, das Original einen Klick entfernt.

Suchbegriffe
  • BIN list
  • PAN
  • payment processor
  • платежн

Produktansicht mit fiktiven Daten

Was gesagt wurde, wann und von wem.

Wenn ein Incident beginnt, rekonstruieren Sie das Gespräch aus dem Datensatz: der Originaltext, beide Zeitstempel, die Historie des Autors und die versiegelte Erfassung.

  1. Was gesagt wurde

    Der Beitrag in seiner Originalsprache, mit defanged Indikatoren und der Erfassung einen Klick entfernt.

  2. Wann

    Veröffentlicht ist die Zeit, die die Quelle zeigt. Gecrawlt ist der Zeitpunkt der Sammlung. Beide bleiben erhalten.

  3. Von wem

    Aliasse, Foren, Ränge und Beitrittsdaten des Autors, wie jedes Forum sie meldet.

Vorschau eines Suchergebnisses: eine Antwort auf Russisch mit defanged Onion-Adresse und dem Nachweis einen Klick entfernt.
Vorschau eines Suchergebnisses: eine Antwort auf Russisch mit defanged Onion-Adresse und dem Nachweis einen Klick entfernt.
Der Datensatz derselben Antwort: Quelle, Bereich, Thread, Autoren, Zeiten der Veröffentlichung und des Crawls, Sprache und Datensatz-ID.
Der Datensatz derselben Antwort: Quelle, Bereich, Thread, Autoren, Zeiten der Veröffentlichung und des Crawls, Sprache und Datensatz-ID.
Das Profil des Autors: zwei Aliasse, drei Foren, erstes und letztes Auftreten und eine abgeleitete Zusammenfassung des Akteurs.
Das Profil des Autors: zwei Aliasse, drei Foren, erstes und letztes Auftreten und eine abgeleitete Zusammenfassung des Akteurs.

Nachweise bleiben versiegelt, nachvollziehbar und exportierbar, sodass der nächste Leser genau sieht, was Sie gesehen haben.

Produktansicht mit fiktiven Daten

Wissen, wann ein Lieferant oder Partner auftaucht.

Nehmen Sie Lieferanten und Partner wie jeden anderen Begriff in eine Watchlist auf. Zugangsverkäufe, Insider-Anwerbung und Leak-Site-Einträge, die sie nennen, lösen einen Alarm aus.

  1. Buchhaltungsfirmen

    Fernzugang zu zwei Buchhaltungsfirmen, zum Verkauf angeboten, mit Escrow über das Forum.

    Eine Suche nach Buchhaltungsfirmen: ein Beitrag, der Fernzugang zu zwei Buchhaltungsfirmen verkauft, mit seinem Datensatz.
  2. Telekom und Logistik

    Ein Akteur, der Insider bei Telekom- und Logistikunternehmen anwirbt, nun auf einer Watchlist.

    Ein Akteursprofil mit Zusammenfassung, der Insider bei Telekom- und Logistikunternehmen anwirbt, und eine Bestätigung, dass er nun verfolgt wird.
  3. Leak-Sites

    Ransomware-Opfereinträge, verfolgt vom Countdown bis zur Entfernung, ohne geleakte Daten herunterzuladen.

    Monitoring von Ransomware-Leak-Sites
Eine Suche nach Buchhaltungsfirmen: ein Beitrag, der Fernzugang zu zwei Buchhaltungsfirmen verkauft, mit seinem Datensatz.
Ein Akteursprofil mit Zusammenfassung, der Insider bei Telekom- und Logistikunternehmen anwirbt, und eine Bestätigung, dass er nun verfolgt wird.

Produktansicht mit fiktiven Daten

Sehen Sie es an Ihren Quellen.

Sagen Sie uns, was Sie brauchen. Wir führen Sie durch eine Live-Erfassung, vom Beitrag bis zum versiegelten Datensatz.

Briefing anfragen

Lieber per E-Mail? Schreiben Sie an [email protected].