Risposte chiare, prima del briefing.

Cosa monitora la piattaforma, come la raccolta resta autorizzata, dove risiedono i suoi dati e come ogni riscontro riconduce a una cattura sigillata.

Le prime domande degli acquirenti.

Cosa monitora Corvidint?

Forum pubblici, community chiuse a cui la sua organizzazione è autorizzata ad accedere, fonti del deep web, servizi onion e leak site di ransomware, in modo continuo e in molte lingue.

La raccolta è autorizzata?

Raccoglie solo da fonti a cui la sua organizzazione è autorizzata ad accedere. Non aggira mai i controlli di accesso, non compromette account e non sfrutta vulnerabilità dei siti. È la sua policy a stabilire cosa viene monitorato.

Scarica i dati trapelati?

No. Gli annunci di ransomware e i file che un gruppo dichiara di pubblicare vengono registrati come metadati e riferimenti defanged. I file trapelati non vengono mai scaricati.

Dove risiedono i nostri dati?

Nel suo ambiente. Corvidint è self-hosted su Kubernetes o Docker Compose, con le credenziali custodite in un vault.

Quali modelli di IA utilizza?

Modelli locali, un model server self-hosted o un provider compatibile con OpenAI a sua scelta. I risultati dell’IA sono etichettati e non sovrascrivono mai ciò che ha detto la fonte.

Quali lingue può gestire?

Fonti in molte lingue, compresi il russo e altri forum in alfabeto cirillico, con rilevamento della lingua e traduzione opzionale ed etichettata.

Come si aggiungono nuove fonti?

Come pacchetti di fonte, senza modificare la piattaforma, ed è possibile recuperarne lo storico.

Come arrivano gli alert ai nostri strumenti?

Le watchlist generano alert che si possono assegnare e chiudere, i webhook li consegnano ai suoi strumenti e un’API REST copre tutto il resto.

Come sappiamo che la raccolta funziona ancora?

Ogni esecuzione si chiude con un esito con nome, ogni fonte mostra il proprio stato di salute e i cambiamenti di layout vengono rilevati.

Possiamo dimostrare da dove proviene un riscontro?

Ogni riscontro rimanda a una cattura sigillata con la sua impronta SHA-256 e con l’intera catena di provenienza.

Lo metta alla prova sulle sue fonti.

Ci dica di cosa ha bisogno. Le mostreremo una cattura dal vivo, dal post al record sigillato.

Richiedi un briefing

Preferisce l’email? Scriva a [email protected].