Új funkció
a SOAR STORM szoftverünkhöz
17 új módszer, amellyel a STORM gyorsan és hatékonyan segít megelőzni a kiberfenyegetéseket. Mind az Öné a STORM részeként.
Már
elérhető
TLP és rendszertan támogatás. Konfigurációelemek, bizalmasság és egyéb információk osztályozása és rendezése.
A STORM alapértelmezetten biztosítja az információk osztályozását a TLP-protokoll alapján. A sabványos rendszertanokat fel lehet használni az értesítésekben is. Bármikor hozzá lehet adni további kategóriákat.
Előre meghatározott TLP-mezők
- Célcsoport: biztonsági elemzők
- Probléma: A bizalmasság jelzéseinek hiánya
A jegyeket a TLP-szabványok használatával lehet osztályozni.
Az osztályzás a rendszeren keresztül látható, és használható közvetlenül az automatikus értesítésekben.
Előre meghatározott KRITIS rendszertanmezők
- Célcsoport: biztonsági elemzők
- Probléma: nehézség a KRITIS incidensek összehasonlításában és a jelentéskészítésben
A biztonsági incidenseket a KRITIS szabványok alapján lehet osztályozni.
Ez az osztályzás lehetővé teszi a jobb jelentéskészítést és az értesítésekben is hasznos.
Előre meghatározott ENISA rendszertanmezők
- Célcsoport: biztonsági elemzők
- Probléma: nehézség az incidensek összehasonlításában és a jelentéskészítésben
Az ENISA specifikációk alapján előre meghatározott rendszertanértékek garantálják,
hogy az incidenseket gyorsan lehet osztályozni és egyszerűbben össze lehet hasonlítani. A rendszeres frissítések segítségével az elavult értékek használata megelőzhető.
Előre meghatározott hamis pozitív rendszertanmezők
- Célcsoport: biztonsági elemzők
- Probléma: a hamis pozitívok esetén az eredmények visszakövethetőségének hiánya
A hamis pozitív események csoportosítása
a jobb minőség és a jelentéskészítés érdekében.
Továbbfejlesztett titkosítási funkciók és előre meghatározott címzettek. Titkosítson, írjon alá és értesítsen.
Take advantage of end-to-end encryption and signing via PGP & S/MIME. Predefined recipient lists help to quickly inform the right stakeholders.
S/MIME és PGP használatával történő titkosítás és aláírás a folyamat vezérlet feladat tevékenység e-mailjeihez
- Célcsoport: biztonsági adminisztrátorok, biztonsági vezetők
- Probléma: a titkosítatlan e-mailek automatikus küldése
Biztosítsa az automatikusan küldött e-mailek végponttól végpontig tartó biztonságos folyamatkommunikációját,
lehetővé téve a biztonsági adminisztrátoroknak, hogy a kimenő levelek titkosítását a folyamattervezés
S/MIME és PGP használatával történő titkosítás és aláírás a folyamat felhasználói feladat tevékenység e-mailjeihez
- Célcsoport: biztonsági adminisztrátorok, biztonsági vezetők
- Probléma: titkosítatlan e-mailek automatikus kiküldése
Biztosítsa az automatikusan küldött e-mailek végponttól végpontig tartó biztonságos folyamatkommunikációját,
lehetővé téve a biztonsági adminisztrátoroknak, hogy a kimenő levelek titkosítását a folyamattervezés során beállítsák. Az S/MIME és a PGP is támogatott.
Egyszerű szöveges e-mail lehetőségek az automatikus e-mail értesítéseknél
- Célcsoport: biztonsági adminisztrátorok
- Probléma: Formázott e-mail értesítéseket szoktak küldeni a harmadik fél átjáróiba a további feldolgozáshoz
Lehetővé teszi a más rendszerekkel való egyszerű integrációt.
A kimenő e-mail értesítéseket egyszerű szöveges formátumban, HTML jelölések nélkül lehet elküldeni a jobb automatizált elemzésekhez.
Előre meghatározott címzettek a sablonokban
- Célcsoport: SOC ügyintézők, biztonsági elemzők
- Probléma: azoknak a címzetteknek a kézzel való felvitele a rendszerbe, akikkel rendszeres kapcsolat van
Küldjön e-maileket és jegyzeteket egy pillanat alatt azoknak a címzetteknek, akikkel rendszeres a kapcsolat.
A megoldás: minden sablonban előre meghatározott címzettek vannak. Ezáltal a megfelelő érintetteket lehet értesíteni, és senki sem lesz kifelejtve.
Címzettek kiszedése a sablonokban lévő statikus és dinamikus mezőkből
- Célcsoport: SOC ügyintézők, biztonsági elemzők
- Probléma: akkor is kézzel kell hozzáadni a címzetteket, ha már más mezőkben ki lettek választva
Takarítson meg időt azzal,
hogy azoknak az automatikusan azonosított címzetteknek küld e-maileket és jegyzeteket, akik a meglévő jegymezőkben lettek kiválasztva.
Productivity Features. Termelékenységi funkciók.
Az információkhoz való gyors hozzáférés növeli a termelékenységet és értékes időt takarít meg. A már elemzett mellékletek és incidensek címkézése jelentős időmegtakarítást eredményez. Az e-mailes bejegyzések webszolgáltatásokon keresztül történő feldolgozásának képessége, beleértve a fejléceket is, számos munkafolyamatot egyszerűsít a SPAM és a vírusvédelem területén.
Mellékletek megjelölése címkékkel
- Célcsoport: biztonsági elemzők
- Probléma: a már rögzített elemzési eredmények áttekintésének hiánya további erőfeszítéseket okoz
Lássa el a mellékleteket önmagukat meghatározó címkékkel.
Határozzon meg címkéket egyénileg és/vagy csapatok között a napi munka strukturáltabbá tétele érdekében. Ezzel jobb áttekintést kaphat a már rendelkezésre álló információkkal kapcsolatban.
Üzleti objektumok megjelölése címkékkel
- Célcsoport: biztonsági elemző vagy biztonsági operátor
- Probléma: a címkézési lehetőségek és a jegyek áttekintésének hiánya
Jelölje meg a jegyeket címkékkel.
A jegyek címkézése jobb áttekintést biztosít a már elemzett incidensekkel, eseményekkel vagy egyéb kérésekkel kapcsolatban. A címkék egyénileg és/vagy a csapatok között is meghatározhatók.
Az e-mail nyers forrásinformációinak küldése
- Célcsoport: biztonsági elemző vagy biztonsági operátor
- Probléma: a levelek fejlécéhez való hozzáférés hiánya a webszolgáltatásban megnehezíti az automatizált elemzés munkafolyamatát
Használja a teljes e-mailt – beleértve a fejléceket is – a részletes elemzéshez a webszolgáltatásokon keresztül csatlakoztatott elemzőrendszerekben.
A felhasználási esetek itt a SPAM-ellenes és a visszaélés-kezelési munkafolyamatok. A megnövekedett hatékonyság értékes időt takarít meg és kiküszöböli a hibákat.
Mellékletkivonatok beküldése a teljes adatok helyett
- Célcsoport: biztonsági elemző vagy biztonsági operátor
- Probléma: információk közzététele fájlok feltöltésekor
Használja a mellékletek kivonatait a VirusTotalon keresztül történő vizsgálathoz.
Ez biztosítja, hogy a teljes fájl nem kerül továbbításra külső szolgáltatásoknak.
Hardveres biztonsági modulok integrációja. Tegye biztonságossá a biztonságos kommunikáció kulcsainak kezelését.
Magas szintű kriptográfiaikulcs-védelem. A kiszolgáló fájlrendszereihez való hozzáférés szabályozása gyakran nem tekinthető elegendő biztosítéknak a kriptográfiai kulcsoknál. Egy megoldás a hardveres biztonsági modulok (HSM) használata.
E-mailek titkosítása és aláírása S/MIME vagy PGP használatával
- Célcsoport: biztonsági vezetők és biztonsági elemzők
- Probléma: a kriptográfiai kulcsok fájlrendszeren való tárolása nem véd a fizikai vagy a nyers erővel történő támadásokkal és veszteségekkel szemben.
Védje a személyes kulcsait egy hardveres biztonsági modulon (HSM-en) történő tárolással.
Ezzel elkerülheti, hogy a tanúsítványok és azok kulcsai a STORM powered by OTRS kiszolgálókon legyenek tárolva.
Új biztonsági funkciók. A biztonsági elemzések napi kezelésének automatizálása.
Automatizálja a biztonsági elemzők napi munkáját, hogy több idejük maradjon az alapvető feladatokra. Alakítson át PDF-fájlokat automatikusan képpé néhány gyors lépéssel. Blokkolja a külső forgalmat a teljesítményre gyakorolt hatás nélkül. Csökken a sérülékenységek száma.
Lehetőség a nyilvános Gravatar szolgáltatás használatának ellenőrzésére
- Célcsoport: Rendszergazdák
- A felhasználók e-mail-címei ellenőrzőösszegének küldése a gravatar.com webhelyre
Felügyelje a Gravatar nyilvános szolgáltatás használatát.
Rendszergazdaként bármikor blokkolhatja a felhasználók profilképeivel kapcsolatos kimenő adatfolyamokat. Ez megakadályozza a felhasználók e-mail-címei ellenőrzőösszegének elküldését a gravatar.com webhelyre, és biztosítja a felhasználó adatainak védelmét.
PDF-ből képbe átalakító
- Célcsoport: Biztonsági elemzők
- Potenciálisan veszélyes PDF-fájlok letöltése
A PDF-mellékletek potenciálisan veszélyes tartalommal rendelkezhetnek.
A STORM a PDF-fájlokat automatikusan képelőnézetté alakítja. Így az elemző a letöltés előtt ellenőrizni tudja, hogy potenciálisan veszélyes-e fájl, és eldöntheti, hogy milyen további elemzésre kerüljön sor.
Webszolgáltatásokon keresztüli interációk. Gyorsabb áttekintés és egyszerűsített munkafolyamatok.
A STORM-ban számos lehetőség van a harmadik fél alkalmazásainak a nyílt webszolgáltatás szabványokon keresztüli integrációjára. Az adatokat automatikusan vagy egy munkafolyamat alapján lehet elküldeni, és a válaszokat fel lehet dolgozni a rendszerben. Események, incidensek és egyéb kérések nyitása szintén ezen a módon lehetséges.
Webszolgáltatás bejegyzés metaszűrők
- Célcsoport: Biztonsági elemzők
- Probléma: a fogadott IP-címek vagy más adatok meglévő egyezéseire való lassú kézi keresés
Találja meg a kapcsolódó IP-címeket és az egyéb adatokat az e-mailekben vagy más kommunikációs üzenetekben az eltérő rendszerekben való automatikus kereséssel.
A STORM az Ön SOAR megoldása. Tudjon meg többet a termékről és annak használatáról, vagy vegye fel a kapcsolatot tapasztalt biztonsági szakértőinkkel.