Od pierwszego sygnału do zespołu, który działa.

Zespoły CTI, SOC, ds. oszustw, reagowania na incydenty i ryzyka podmiotów trzecich pracują na tych samych przechwyconych dowodach, każdy z widokiem, którego potrzebuje.

Menu poleceń nad przeglądem: jedno wyszukiwanie frazy access zwraca pasujące alerty, incydenty, niedawny wątek, zapisane wyszukiwanie i portfel.

Ekran produktu z danymi fikcyjnymi

Threat intelligence dla zespołów, które za nie odpowiadają.

Jedna konsola i te same zapieczętowane dowody, czytane na pięć sposobów. Wybierz zespół, aby zobaczyć ekran, od którego zaczyna się jego dzień.

Zespoły CTI

Śledzenie aktorów, wycieków i sprzedaży dostępów w różnych źródłach, z dowodem dołączonym do każdego raportu.

  • Profile łączące aliasy, fora, portfele i kontakty
  • Zapisane wyszukiwania: leksykalne, semantyczne lub hybrydowe
  • Każde ustalenie powiązane z zapieczętowanym przechwyceniem
Profil aktora: dwa aliasy, dwa fora z rangą i datą dołączenia oraz pochodne podsumowanie tego, co aktor robi.
Profil aktora: dwa aliasy, dwa fora z rangą i datą dołączenia oraz pochodne podsumowanie tego, co aktor robi.

Aliasy i fora

Ekran produktu z danymi fikcyjnymi

Zespoły SOC

Wczesne ostrzeżenie, gdy Państwa domeny, infrastruktura, poświadczenia lub marka pojawiają się w rozmowach w podziemiu.

  • Listy obserwacyjne domen, marek, słów kluczowych i wskaźników
  • Alerty z właścicielem, grupowane w incydenty
  • Dostarczane do Państwa narzędzi przez webhook
Przegląd z ostatnich 7 dni: otwarte alerty krytyczne i wysokie, incydenty, stan źródeł, skuteczność przeszukiwania i nowe wątki.
Przegląd z ostatnich 7 dni: otwarte alerty krytyczne i wysokie, incydenty, stan źródeł, skuteczność przeszukiwania i nowe wątki.

Otwarte krytyczne i wysokie

Ekran produktu z danymi fikcyjnymi

Oszustwa i ochrona marki

Wykrywanie sprzedaży danych, podszywania się i ofert wymierzonych w Państwa klientów.

  • Posty klasyfikowane według intencji: sprzedaż, oferta, udostępnianie
  • Domeny łudząco podobne i zestawy phishingowe, zdefangowane
  • Deklarowana liczba rekordów, ceny i regiony
Wyszukiwanie nazwy banku: post z zestawem phishingowym, jego łudząco podobna domena zdefangowana i rekord posta.
Wyszukiwanie nazwy banku: post z zestawem phishingowym, jego łudząco podobna domena zdefangowana i rekord posta.

Domena łudząco podobna, zdefangowana

Ekran produktu z danymi fikcyjnymi

Reagowanie na incydenty

Odtworzenie tego, co powiedziano, kiedy i przez kogo, na podstawie zapieczętowanych przechwyceń.

  • Czas pokazywany przez źródło i czas zebrania
  • Edycje śledzone, wraz z tym, co post mówił wcześniej
  • Eksporty zawierające zapytanie i filtry
Wyniki wyszukiwania z otwartym menu eksportu: CSV, JSON, JSONL i PDF, formaty threat intelligence oraz manifest dowodów.
Wyniki wyszukiwania z otwartym menu eksportu: CSV, JSON, JSONL i PDF, formaty threat intelligence oraz manifest dowodów.

Identyfikatory dowodów każdego wyniku

Ekran produktu z danymi fikcyjnymi

Ryzyko podmiotów trzecich

Informacja, gdy dostawcy lub partnerzy pojawiają się w serwisach wyciekowych ransomware.

  • Dostawcy i partnerzy dodani jako obserwowane terminy
  • Karty z serwisów wyciekowych śledzone od odliczania do usunięcia
  • Kraj ofiary, sektor i deklarowany rozmiar wycieku
Wyszukiwanie frazy logistics: post na kanale udostępniający pierwsze wiersze bazy klientów firmy logistycznej.
Wyszukiwanie frazy logistics: post na kanale udostępniający pierwsze wiersze bazy klientów firmy logistycznej.

Dane klientów dostawcy

Ekran produktu z danymi fikcyjnymi

Śledź jednego aktora przez wszystkie aliasy.

Zapisane wyszukiwanie wydobywa post. Profil łączy pozostałe nazwy, fora i kontakty autora, a raport wychodzi wraz z dowodem.

  1. Wyszukiwanie z otwartym menu zapisanych wyszukiwań: sprzedaż dostępów do banków UE, CVE i dane płatnicze w źródłach rosyjskojęzycznych.
    Wyszukiwanie z otwartym menu zapisanych wyszukiwań: sprzedaż dostępów do banków UE, CVE i dane płatnicze w źródłach rosyjskojęzycznych.

    Zapisane wyszukiwanie

    Zacznij tam, gdzie skończył zespół

    Zapisane wyszukiwania zachowują zapytanie, tryb i filtry, a każdy w przestrzeni roboczej może je otworzyć.

  2. Profil aktora przewinięty do aktywności: mapa cieplna godzin publikowania i wykres postów dziennie.
    Profil aktora przewinięty do aktywności: mapa cieplna godzin publikowania i wykres postów dziennie.

    Aktywność

    Zobacz, kiedy nick publikuje

    Godziny publikowania i posty dziennie, na wszystkich forach zbieranych przez platformę, zawsze w UTC.

  3. Karta kontrahenta otwarta nad profilem aktora: aliasy, fora z datami dołączenia i zdefangowane główne podmioty.
    Karta kontrahenta otwarta nad profilem aktora: aliasy, fora z datami dołączenia i zdefangowane główne podmioty.

    Kontrahenci

    Poznaj jego otoczenie

    Kontrahenci wynikają z odpowiedzi, cytatów i poręczeń w zapisanych wątkach, każdy z własnymi aliasami, forami i wskaźnikami.

  4. Profil aktora z otwartym menu działań: kopiuj link, pokaż wskaźniki i eksportuj profil jako CSV, JSON lub raport PDF.
    Profil aktora z otwartym menu działań: kopiuj link, pokaż wskaźniki i eksportuj profil jako CSV, JSON lub raport PDF.

    Eksport

    Przekaż cały profil

    Eksport tożsamości, forów, aktywności, postów i wskaźników jako CSV, JSON lub raport PDF, ze znacznikami czasu w UTC.

Ekran produktu z danymi fikcyjnymi

Od dopasowania listy do wskazanego właściciela.

Lista obserwacyjna dopasowuje post. Alert przychodzi z ważnością, dostaje właściciela i trafia do incydentu. Webhooki informują Państwa własne narzędzia.

  1. Dopasowanie

    Listy obserwacyjne marek, domen, słów kluczowych, aktorów i wskaźników dopasowują deterministycznie i można je odtworzyć na wszystkim, co już zebrano.

  2. Alert

    Alerty krytyczne i wysokie czekają w sekcji Wymaga uwagi, od najpoważniejszych, ze źródłem i wiekiem.

  3. Właściciel

    Można przypisać go sobie lub koledze. Przypisanie, potwierdzenie i zamknięcie zapisują się w śladzie audytu.

  4. Incydent

    Powiązane alerty są grupowane w jeden incydent, z własnym właścicielem i stanem.

Aktywność wywiadowcza w przeglądzie: dopasowania list obserwacyjnych z ostatnich 24 godzin, według listy.
Aktywność wywiadowcza w przeglądzie: dopasowania list obserwacyjnych z ostatnich 24 godzin, według listy.
Wymaga uwagi w przeglądzie: alerty krytyczne i wysokie, z przyciskami Potwierdź i Przypisz mnie przy pierwszym.
Wymaga uwagi w przeglądzie: alerty krytyczne i wysokie, z przyciskami Potwierdź i Przypisz mnie przy pierwszym.
Ten sam alert po wybraniu Przypisz mnie, teraz z analitykiem jako właścicielem, nad otwartymi incydentami.
Ten sam alert po wybraniu Przypisz mnie, teraz z analitykiem jako właścicielem, nad otwartymi incydentami.

Ekran produktu z danymi fikcyjnymi

Wczesne wykrywanie podszywania się i sprzedaży danych.

Obserwuj nazwy marek, domeny i terminy, na których opiera się oszustwo. Zestawy phishingowe, domeny łudząco podobne i oferty danych klientów trafiają do Państwa wraz z dowodem.

Zestaw zbudowany na Państwa nazwie

Profil aktora: jeden założony wątek, zestaw phishingowy dla banku i powiązana z nim łudząco podobna domena, zdefangowana.
Profil aktora: jeden założony wątek, zestaw phishingowy dla banku i powiązana z nim łudząco podobna domena, zdefangowana.

Aktor stojący za zestawem phishingowym, wątek, który go sprzedaje, i łudząco podobna domena, zdefangowana, by nic nie otworzyło się przypadkiem.

Obserwowane terminy
  • Rheinmark
  • Nordhafen Bank

Państwa klienci w cudzej bazie danych

Wynik wyszukiwania po rosyjsku: baza klientów operatora płatności na sprzedaż, pokazana z oznaczonym tłumaczeniem maszynowym.
Wynik wyszukiwania po rosyjsku: baza klientów operatora płatności na sprzedaż, pokazana z oznaczonym tłumaczeniem maszynowym.

Rosyjskojęzyczna sprzedaż danych klientów operatora płatności, przetłumaczona maszynowo i oznaczona jako pochodna, z oryginałem o jedno kliknięcie dalej.

Obserwowane terminy
  • BIN list
  • PAN
  • payment processor
  • платежн

Ekran produktu z danymi fikcyjnymi

Co powiedziano, kiedy i przez kogo.

Gdy zaczyna się incydent, rozmowę można odtworzyć z rekordu: oryginalny tekst, oba znaczniki czasu, historia autora i zapieczętowane przechwycenie.

  1. Co powiedziano

    Post w oryginalnym języku, ze zdefangowanymi wskaźnikami i przechwyceniem o jedno kliknięcie dalej.

  2. Kiedy

    Opublikowano to czas pokazywany przez źródło. Zebrano to moment pozyskania. Zachowywane są oba.

  3. Przez kogo

    Aliasy autora, fora, rangi i daty dołączenia, tak jak podaje je każde forum.

Podgląd wyniku wyszukiwania: odpowiedź po rosyjsku ze zdefangowanym adresem onion i dowodem o jedno kliknięcie dalej.
Podgląd wyniku wyszukiwania: odpowiedź po rosyjsku ze zdefangowanym adresem onion i dowodem o jedno kliknięcie dalej.
Rekord tej samej odpowiedzi: źródło, dział, wątek, autorzy, czasy opublikowania i zebrania, język i identyfikator rekordu.
Rekord tej samej odpowiedzi: źródło, dział, wątek, autorzy, czasy opublikowania i zebrania, język i identyfikator rekordu.
Profil autora: dwa aliasy, trzy fora, pierwsze i ostatnie wykrycie oraz pochodne podsumowanie aktora.
Profil autora: dwa aliasy, trzy fora, pierwsze i ostatnie wykrycie oraz pochodne podsumowanie aktora.

Dowody pozostają zapieczętowane, możliwe do prześledzenia i eksportu, więc kolejny czytelnik widzi dokładnie to, co Państwo.

Ekran produktu z danymi fikcyjnymi

Wiedz, kiedy pojawia się dostawca lub partner.

Dostawców i partnerów można dodać do listy obserwacyjnej jak każdy inny termin. Sprzedaż dostępów, werbunek osób z wewnątrz firm i karty z serwisów wyciekowych, które ich wskazują, wywołują alert.

  1. Biura rachunkowe

    Zdalny dostęp do dwóch biur rachunkowych, oferowany na sprzedaż z escrow przez forum.

    Wyszukiwanie biur rachunkowych: post sprzedający zdalny dostęp do dwóch biur rachunkowych, wraz z jego rekordem.
  2. Telekomunikacja i logistyka

    Aktor, który werbuje osoby z wewnątrz firm telekomunikacyjnych i logistycznych, teraz na liście obserwacyjnej.

    Profil aktora z podsumowaniem, werbującego osoby z wewnątrz firm telekomunikacyjnych i logistycznych, oraz potwierdzenie, że jest już śledzony.
  3. Serwisy wyciekowe

    Karty ofiar ransomware śledzone od odliczania do usunięcia, bez pobierania wyciekłych danych.

    Monitoring serwisów wyciekowych ransomware
Wyszukiwanie biur rachunkowych: post sprzedający zdalny dostęp do dwóch biur rachunkowych, wraz z jego rekordem.
Profil aktora z podsumowaniem, werbującego osoby z wewnątrz firm telekomunikacyjnych i logistycznych, oraz potwierdzenie, że jest już śledzony.

Ekran produktu z danymi fikcyjnymi

Sprawdź to na własnych źródłach.

Prosimy opisać potrzeby. Pokażemy przechwycenie na żywo, od posta po zapieczętowany rekord.

Umów briefing

Wolą Państwo e-mail? Prosimy pisać na [email protected].