Cyber Defense – STORM
In un unico posto, acquisisci gli avvisi da SIEM e firewall, arricchisci gli IOC con intelligence integrata e fonti configurabili, ed effettua il triage utilizzando flussi di lavoro basati sulle best practice e pronti all'uso, sviluppati in oltre 20 anni di gestione degli incidenti. Guarda come un'e-mail sospetta diventa un caso completamente tracciato in pochi minuti: analizza i file tramite VirusTotal, VMRay o Joe Security, tagga gli artefatti e acquisisci i risultati automaticamente. Quindi avvia la risposta, aggiungi le parti interessate, assegna le attività secondarie e genera report pronti per l'audit, il tutto senza cambiare strumento.
Il risultato: analisi più rapide, passaggi di consegne più chiari e visibilità in tempo reale dal primo allarme alle lezioni apprese.
I vantaggi principali di STORM
Panoramica del processo di gestione degli incidenti di sicurezza basata sulla comprovata metodologia FIRST.org
Elevato livello di trasparenza
Conformità dei processi e della comunicazione ai requisiti di audit
Riduzione del lavoro manuale grazie all'automazione e all'arricchimento dei dati
Funzionalità di firma e crittografia delle e-mail
Scalabile per le organizzazioni di servizi in crescita
Collega OTRS con la soluzione già in uso
OTRS è uno dei sistemi di service management più utilizzati e può essere integrato con applicazioni esistenti come SAP, Salesforce o HP Service Center. L’interfaccia generica e il modulo di mappatura XSLT consentono l’integrazione dei sistemi esistenti e anche la combinazione personalizzata di più soluzioni OTRS, riducendo rischi, impegno e costi delle interfacce tradizionali.
Panoramica dei processi relativi agli incidenti inclusa
Triage degli avvisi
Gli avvisi e gli eventi in entrata provenienti da soluzioni SIEM possono essere arricchiti con dati esterni, ad esempio whois, strumenti di Threat Intel e soluzioni SOAR, e classificati rapidamente.
Gli incidenti possono essere creati con un solo clic e i dati di segnalazione vengono raccolti per i falsi positivi.
Processo di gestione degli incidenti di sicurezza
Avvia una segnalazione di incidente a partire da eventi o comunicazioni degli utenti e segui le migliori pratiche della comunità di sicurezza informatica per la tua risposta agli incidenti.
Tieni traccia delle comunicazioni sicure con le parti interessate, assegna e monitora le attività per i team coinvolti, come quello forense, archivia le prove e invia report e consigli automatizzati.
Utilizza schemi di classificazione all’avanguardia come TLP o la tassonomia ENISA oppure aggiungi i tuoi in pochi secondi. L’assegnazione di tag agli incidenti consente una reazione agile alle nuove minacce e al malware.
Processo di gestione dei rischi
Identifica i rischi e documenta le misure di mitigazione e le eccezioni, avvalendoti di un supporto per una valutazione periodica basata su approcci semplici e pragmatici, in linea con gli standard nel campo della protezione di base delle infrastrutture critiche.
I rischi possono essere associati alle risorse di sicurezza, fornendo una visione semplificata del panorama IT senza dover gestire i singoli sistemi.
Reportistica e analisi
- È possibile creare report sugli incidenti tramite una procedura guidata in base alle proprie esigenze
- Le dashboard mostrano il carico di lavoro attuale e consentono di pianificare le risorse del team tramite lo strumento di pianificazione calendario integrato
Altre possibilità
Crea i tuoi flussi di lavoro e le tue integrazioni grazie al potente strumento di progettazione dei processi e al backend API Webservice. I clienti realizzano processi personalizzati, ad esempio per la gestione delle vulnerabilità, le analisi forensi e gli avvisi in caso di violazioni della sicurezza. È inoltre possibile integrare l’orchestrazione di altri strumenti, ad esempio per l’analisi delle vulnerabilità
Integrazioni
STORM può essere integrato tramite JSON/Rest, e-mail e SOAP con una vasta gamma di strumenti di sicurezza. A partire da soluzioni SIEM, sistemi SOAR, piattaforme di condivisione delle minacce e strumenti di allerta fino a piattaforme di analisi del malware. Le integrazioni tramite libreria Python con strumenti propri o connettori Node-red predefiniti consentono un’integrazione perfetta con il set di strumenti esistente o pianificato.
Perché STORM powered by OTRS
- Scelto dai principali team di sicurezza governativi, pubblici e privati
- Oltre 20 anni di esperienza al servizio di questo settore critico
Scopri le soluzioni OTRS
Scegli la soluzione più adatta alle tue esigenze oppure combinale tutte su un'unica piattaforma.