Cyberthint
Cyberthint surveille le web de surface, le web profond et le dark web pour ce qui se dit, fuite et se vend au sujet de votre organisation.
L'alternative
Recorded Future et Intel 471. Les deux livrent du renseignement en supposant que vous avez un analyste pour le lire.
En bref
- Modules
- Neuf modules principaux et vingt-cinq sous-modules
- Couverture
- Web de surface, web profond et dark web, forums clandestins, bases de données fuitées, sites de collage, groupes de messagerie, réseaux sociaux
- Intégrations
- SIEM et pare-feu, et une API complète
- Sorties
- TXT, JSON, CSV, et STIX et TAXII
Un flux mondial est une matière première. Cyberthint vous apporte la part qui vous concerne, déjà qualifiée.
L'étendue tient dans une seule plateforme plutôt que dans un assemblage. Surveillance des fuites, usurpation de marque, découverte d'actifs externes par whois, DNS, sous-domaines et ports ouverts, infrastructures de commande et de contrôle, et suivi des logiciels malveillants s'affichent dans la même interface, limités aux actifs que vous avez définis plutôt qu'à Internet en général.
Cette limitation est la différence commerciale, pas un confort. Une équipe sans analyste a besoin de la part qui nomme son domaine, sa marque et ses dirigeants, déjà priorisée par le risque. Tout le reste est un travail que quelqu'un doit faire avant que le renseignement ne devienne une décision. Là où un analyste existe, les mêmes constats sortent en STIX et TAXII et par l'API, si bien que la plateforme alimente un processus au lieu de le remplacer.
La seconde différence est la visibilité régionale. Les campagnes visant la Turquie et la géographie voisine sont analysées et publiées, là où un fournisseur mondial atteint un acteur régional plus tard.
Comment cela fonctionne
- Vos actifs numériques sont définis d'abord. Domaines, marques, dirigeants
- Le web de surface, le web profond et le dark web sont surveillés en continu
- Les identifiants fuités, les domaines sosies et les données de cartes mises en vente sont identifiés
- Les constats sont notés et priorisés plutôt que livrés en flux
- La sortie part en alerte, en rapport, ou en flux vers le SIEM
À qui cela s'adresse
- La finance, le commerce en ligne et les organismes publics dont la marque est imitée
- Les organisations détenant des données clients qu'il faut surveiller
- Les équipes sécurité sans analyste à elles
- Les équipes qui ont un SIEM et cherchent quelque chose qui vaille d'y être mis
Ce que nous pouvons montrer
- Référencé sur Gartner Peer Insights
Où cela se place
Renseignement sur les menaces. Cyberthint cartographie vos actifs externes pour savoir quoi surveiller. S4E, dans la gestion de l'exposition, les surveille pour vous dire quoi corriger.
