Du premier signal à l’équipe qui agit.

Les équipes CTI, SOC, fraude, réponse à incident et risque tiers travaillent à partir des mêmes preuves capturées, chacune avec la vue dont elle a besoin.

Le menu de commandes sur la vue d’ensemble : une recherche sur access renvoie des alertes, des incidents, un fil récent, une recherche enregistrée et un wallet.

Écran du produit avec des données fictives

Le renseignement sur la menace pour des équipes qui en répondent.

Une console et les mêmes preuves scellées, lues de cinq façons. Choisissez une équipe pour voir l’écran par lequel commence sa journée.

Équipes CTI

Suivez acteurs, fuites et ventes d’accès d’une source à l’autre, avec la preuve jointe à chaque rapport.

  • Des profils qui réunissent alias, forums, wallets et contacts
  • Recherches enregistrées, lexicales, sémantiques ou hybrides
  • Chaque constat lié à sa capture scellée
Un profil d’acteur : deux alias, deux forums avec rang et date d’inscription, et un résumé dérivé de ce que fait l’acteur.
Un profil d’acteur : deux alias, deux forums avec rang et date d’inscription, et un résumé dérivé de ce que fait l’acteur.

Alias et forums

Écran du produit avec des données fictives

Équipes SOC

Soyez prévenu à temps quand vos domaines, votre infrastructure, vos identifiants ou votre marque apparaissent dans des conversations clandestines.

  • Watchlists de domaines, marques, mots-clés et indicateurs
  • Alertes avec responsable, regroupées en incidents
  • Livrées à vos propres outils par webhook
La vue d’ensemble des 7 derniers jours : alertes critiques et élevées ouvertes, incidents, état de santé des sources, réussite des explorations et nouveaux fils.
La vue d’ensemble des 7 derniers jours : alertes critiques et élevées ouvertes, incidents, état de santé des sources, réussite des explorations et nouveaux fils.

Critiques et élevées ouvertes

Écran du produit avec des données fictives

Fraude et protection de la marque

Repérez les ventes de données, les usurpations et les offres qui visent vos clients.

  • Posts classés par intention : vente, offre, partage
  • Domaines sosies et kits de phishing, défangés
  • Nombres d’enregistrements revendiqués, prix et régions
Une recherche sur le nom d’une banque : un post de kit de phishing, son domaine sosie défangé et l’enregistrement du post.
Une recherche sur le nom d’une banque : un post de kit de phishing, son domaine sosie défangé et l’enregistrement du post.

Domaine sosie, défangé

Écran du produit avec des données fictives

Réponse à incident

Reconstituez ce qui a été dit, quand et par qui, à partir de captures scellées.

  • L’heure affichée par la source et l’heure de la collecte
  • Modifications suivies, avec ce que disait le post avant
  • Exports qui embarquent la requête et les filtres
Résultats de recherche avec le menu d’export ouvert : CSV, JSON, JSONL et PDF, formats de renseignement sur la menace et un manifeste de preuves.
Résultats de recherche avec le menu d’export ouvert : CSV, JSON, JSONL et PDF, formats de renseignement sur la menace et un manifeste de preuves.

ID de preuve de chaque résultat

Écran du produit avec des données fictives

Risque tiers

Sachez quand des fournisseurs ou des partenaires apparaissent sur des sites de fuite de ransomware.

  • Fournisseurs et partenaires ajoutés comme termes surveillés
  • Annonces de sites de fuite suivies du compte à rebours au retrait
  • Pays, secteur et taille de fuite revendiquée de la victime
Une recherche sur logistique : un post de canal partageant les premières lignes de la base clients d’une société de logistique.
Une recherche sur logistique : un post de canal partageant les premières lignes de la base clients d’une société de logistique.

Données clients d’un fournisseur

Écran du produit avec des données fictives

Suivez un acteur sous chacun de ses alias.

Une recherche enregistrée fait remonter le post. Le profil rassemble les autres noms, forums et contacts de l’auteur, et le rapport part avec sa preuve.

  1. La recherche avec le menu des recherches enregistrées ouvert : ventes d’accès à des banques de l’UE, une CVE et des données de paiement dans des sources russes.
    La recherche avec le menu des recherches enregistrées ouvert : ventes d’accès à des banques de l’UE, une CVE et des données de paiement dans des sources russes.

    Recherche enregistrée

    Reprenez là où l’équipe s’est arrêtée

    Les recherches enregistrées conservent la requête, le mode et les filtres, et tout l’espace de travail peut les ouvrir.

  2. Un profil d’acteur défilé jusqu’à son activité : une carte de chaleur des heures de publication et un graphique des posts par jour.
    Un profil d’acteur défilé jusqu’à son activité : une carte de chaleur des heures de publication et un graphique des posts par jour.

    Activité

    Voyez quand le pseudo publie

    Heures de publication et posts par jour, sur tous les forums que la plateforme collecte, toujours en UTC.

  3. La fiche d’une contrepartie ouverte sur un profil d’acteur : alias, forums avec date d’inscription et principales entités défangées.
    La fiche d’une contrepartie ouverte sur un profil d’acteur : alias, forums avec date d’inscription et principales entités défangées.

    Contreparties

    Rencontrez ceux qui l’entourent

    Les contreparties proviennent des réponses, citations et recommandations des fils stockés, chacune avec ses alias, ses forums et ses indicateurs.

  4. Un profil d’acteur avec son menu d’actions ouvert : copier le lien, afficher les indicateurs et exporter le profil en CSV, JSON ou rapport PDF.
    Un profil d’acteur avec son menu d’actions ouvert : copier le lien, afficher les indicateurs et exporter le profil en CSV, JSON ou rapport PDF.

    Export

    Transmettez le profil complet

    Exportez identité, forums, activité, posts et indicateurs en CSV, JSON ou rapport PDF, avec des horodatages en UTC.

Écran du produit avec des données fictives

De la correspondance de watchlist à un responsable nommé.

Une watchlist détecte un post. L’alerte arrive avec sa gravité, reçoit un responsable et rejoint un incident. Les webhooks préviennent vos propres outils.

  1. Correspondance

    Les watchlists de marques, domaines, mots-clés, acteurs et indicateurs correspondent de façon déterministe, et peuvent être rejouées sur tout ce qui a déjà été collecté.

  2. Alerte

    Les alertes critiques et élevées attendent dans À traiter, les plus graves en premier, avec leur source et leur ancienneté.

  3. Responsable

    Assignez-la à vous-même ou à un collègue. L’assignation, l’acquittement et la clôture sont consignés dans la piste d’audit.

  4. Incident

    Les alertes liées sont regroupées dans un incident, avec son propre responsable et son propre état.

L’activité de renseignement dans la vue d’ensemble : correspondances de watchlist des dernières 24 heures, par liste.
L’activité de renseignement dans la vue d’ensemble : correspondances de watchlist des dernières 24 heures, par liste.
À traiter dans la vue d’ensemble : alertes critiques et élevées, avec Acquitter et M’assigner sur la première.
À traiter dans la vue d’ensemble : alertes critiques et élevées, avec Acquitter et M’assigner sur la première.
La même alerte après M’assigner, désormais prise en charge par l’analyste, au-dessus des incidents ouverts.
La même alerte après M’assigner, désormais prise en charge par l’analyste, au-dessus des incidents ouverts.

Écran du produit avec des données fictives

Repérez tôt usurpations et ventes de données.

Surveillez vos noms de marque, vos domaines et les termes dont vit la fraude. Kits de phishing, domaines sosies et offres de données clients arrivent avec leur preuve.

Un kit construit sur votre nom

Un profil d’acteur : un fil ouvert, un kit de phishing visant une banque, et son domaine sosie associé, défangé.
Un profil d’acteur : un fil ouvert, un kit de phishing visant une banque, et son domaine sosie associé, défangé.

L’acteur derrière un kit de phishing, le fil qui le vend et le domaine sosie, défangé pour que rien ne s’ouvre par accident.

Termes surveillés
  • Rheinmark
  • Nordhafen Bank

Vos clients, dans la base de données d’un autre

Un résultat de recherche en russe : la base clients d’un service de paiement en vente, affichée avec une traduction automatique étiquetée.
Un résultat de recherche en russe : la base clients d’un service de paiement en vente, affichée avec une traduction automatique étiquetée.

Une vente en russe des données clients d’un service de paiement, traduite automatiquement et étiquetée comme dérivée, avec l’original à un clic.

Termes surveillés
  • BIN list
  • PAN
  • payment processor
  • платежн

Écran du produit avec des données fictives

Ce qui a été dit, quand, et par qui.

Quand un incident démarre, reconstituez la conversation à partir de l’enregistrement : le texte d’origine, les deux horodatages, l’historique de l’auteur et la capture scellée.

  1. Ce qui a été dit

    Le post dans sa langue d’origine, avec les indicateurs défangés et la capture à un clic.

  2. Quand

    Publié est l’heure qu’affiche la source. Exploré est le moment de la collecte. Les deux sont conservés.

  3. Par qui

    Les alias, forums, rangs et dates d’inscription de l’auteur, tels que chaque forum les indique.

L’aperçu d’un résultat de recherche : une réponse en russe avec une adresse onion défangée et la preuve à un clic.
L’aperçu d’un résultat de recherche : une réponse en russe avec une adresse onion défangée et la preuve à un clic.
L’enregistrement de la même réponse : source, section, fil, auteurs, heures de publication et d’exploration, langue et ID d’enregistrement.
L’enregistrement de la même réponse : source, section, fil, auteurs, heures de publication et d’exploration, langue et ID d’enregistrement.
Le profil de l’auteur : deux alias, trois forums, première et dernière apparition, et un résumé dérivé de l’acteur.
Le profil de l’auteur : deux alias, trois forums, première et dernière apparition, et un résumé dérivé de l’acteur.

La preuve reste scellée, traçable et exportable, pour que le lecteur suivant voie exactement ce que vous avez vu.

Écran du produit avec des données fictives

Sachez quand un fournisseur ou un partenaire apparaît.

Ajoutez fournisseurs et partenaires à une watchlist comme n’importe quel autre terme. Ventes d’accès, recrutement d’initiés et annonces de sites de fuite qui les nomment déclenchent une alerte.

  1. Cabinets comptables

    Un accès distant à deux cabinets comptables, proposé à la vente avec séquestre via le forum.

    Une recherche sur les cabinets comptables : un post vendant un accès distant à deux cabinets comptables, avec son enregistrement.
  2. Télécoms et logistique

    Un acteur qui recrute des initiés dans des sociétés de télécoms et de logistique, désormais sous watchlist.

    Un profil d’acteur avec son résumé, recrutant des initiés dans des sociétés de télécoms et de logistique, et la confirmation qu’il est désormais suivi.
  3. Sites de fuite

    Annonces de victimes de ransomware, suivies du compte à rebours au retrait, sans télécharger les données divulguées.

    Surveillance des sites de fuite de ransomware
Une recherche sur les cabinets comptables : un post vendant un accès distant à deux cabinets comptables, avec son enregistrement.
Un profil d’acteur avec son résumé, recrutant des initiés dans des sociétés de télécoms et de logistique, et la confirmation qu’il est désormais suivi.

Écran du produit avec des données fictives

Voyez-le sur vos propres sources.

Dites-nous ce dont vous avez besoin. Nous vous présenterons une capture en direct, du post jusqu’à l’enregistrement scellé.

Demander un briefing

Vous préférez l’e-mail ? Écrivez à [email protected].