Cyberthint
Cyberthint yüzey, derin ve karanlık ağı, kurumunuz hakkında söylenen, sızdırılan ve satılan her şey için izler.
Alternatifi
Recorded Future ve Intel 471. İkisi de istihbaratı, onu okuyacak bir analistiniz olduğu varsayımıyla veriyor.
Künye
- Modüller
- Dokuz ana modül ve yirmi beş alt modül
- Kapsam
- Yüzey ağı, derin ve karanlık ağ, yeraltı forumları, sızmış veritabanları, paste siteleri, mesajlaşma grupları, sosyal medya
- Entegrasyonlar
- SIEM ve güvenlik duvarı, ve tam bir API
- Çıktılar
- TXT, JSON, CSV, ve STIX ile TAXII
Küresel bir akış ham maddedir. Cyberthint size onun sizinle ilgili olan kısmını, puanlanmış halde getirir.
Genişlik bir yığında değil tek platformda. Sızıntı izleme, marka taklidi, whois, DNS, alt alan adları ve açık portlar üzerinden dış varlık keşfi, komuta kontrol altyapısı ve zararlı yazılım takibi, hepsi aynı arayüzde ve internetin geneline değil sizin tanımladığınız varlıklara göre daraltılmış olarak görünüyor.
Bu daraltma bir kolaylık değil, ticari farkın kendisi. Kendi analisti olmayan bir ekibin ihtiyacı olan şey, kendi alan adını, markasını ve yöneticilerini adıyla söyleyen ve riske göre önceliklendirilmiş kısım. Geri kalan her şey, istihbarat bir karara dönüşmeden önce birinin yapması gereken iş. Analistin bulunduğu yerde ise aynı bulgular STIX ve TAXII ile ve API üzerinden çıkıyor, yani platform bir süreci besliyor, onun yerine geçmiyor.
İkinci fark bölgesel görünürlük. Türkiye'ye ve çevre coğrafyaya yönelen kampanyalar analiz edilip yayınlanıyor, oysa küresel bir sağlayıcı bölgesel bir aktöre daha geç ulaşıyor.
Nasıl çalışır
- Önce dijital varlıklarınız tanımlanır. Alan adları, markalar, yöneticiler
- Yüzey, derin ve karanlık ağ sürekli izlenir
- Sızmış kimlik bilgileri, benzer alan adları ve satışa çıkarılmış kart verisi tespit edilir
- Bulgular akış olarak verilmez, puanlanır ve önceliklendirilir
- Çıktı bir uyarı, bir rapor, ya da SIEM'e giden bir besleme olarak ayrılır
Kime uygun
- Markası taklit edilen finans, e-ticaret ve kamu kurumları
- İzlenmesi gereken müşteri verisi tutan kurumlar
- Kendi analisti olmayan güvenlik ekipleri
- SIEM'i olan ve içine koymaya değer bir şeye ihtiyaç duyan ekipler
Neyi gösterebiliriz
- Gartner Peer Insights üzerinde listeli
Portföydeki yeri
Tehdit istihbaratı. Cyberthint dış varlıklarınızı, neyi izleyeceğini bilmek için haritalar. S4E ise maruziyet yönetiminde, neyi düzelteceğinizi söylemek için izler.
