Разузнаването за заплахи може да бъде разделено на четири категории. Използвайте ги, за да решите кой какъв тип информация трябва да получава:
Стратегически
Стратегическото разузнаване за заплахи е анализ на високо ниво, предназначено за нетехнически заинтересовани страни, които се занимават с цялостния бизнес, като например ръководителите на висшия мениджмънт, ИТ мениджмънта и управителните съвети. Предавайте този вид информация в широк контекст с оглед на дългосрочната перспектива. Тези аудитории трябва да управляват общите рискове, като например как се развива общият пейзаж на заплахите, как дадено бизнес решение може да доведе до нови уязвимости, как усъвършенстваните технологии помагат на предприятията да намалят заплахите на по-ниска цена или какви са потенциалните финансови и оперативни последици от дадено нарушение.
Тактически
Тактическото разузнаване за заплахи е информацията, от която експертите по киберсигурност се нуждаят, за да предприемат незабавни действия за намаляване на заплахите. То включва техническа информация за най-актуалните тенденции в областта на TTP и IOC и обикновено се използва от мениджъри на ИТ услуги, служители на SOC центрове и архитекти. Използвайте този тип интелигентност, за да вземате решения относно контрола на защитата и да създавате проактивни стратегии за защита. Този тип информация винаги се променя и може да бъде автоматизирана, за да помогне на екипите по защитата да поддържат максимална гъвкавост.
Оперативни
Оперативното разузнаване за заплахи е знание за конкретни заплахи и кампании. То предоставя на екипите за отговор на инциденти специализирана информация за самоличността, мотивите и методите на атакуващия. Дайте възможност на специалистите по защита във вашата организация да получават този вид информация по-ефективно с платформа за интелигентност за киберзаплахи, която автоматизира събирането на данни и при необходимост превежда чуждоезични източници.
Технически
Техническото разузнаване за заплахи, което е тясно свързано с оперативното разузнаване, се отнася до признаци, че се извършва атака – като например IOC. Използвайте платформа за разузнаване за заплахи с изкуствен интелект за автоматично сканиране за тези видове известни индикатори, които могат да включват съдържание на фишинг имейли, злонамерени IP адреси или конкретни реализации на зловреден софтуер. Екипите на SOC и екипите за отговор на инциденти могат да реагират бързо на тази информация и да предотвратят щети за бизнеса ви.
Следвайте Microsoft Security