Analýza hrozeb se dá rozdělit do čtyř kategorií. Použijte je k tomu, abyste se mohli rozhodnout, kdo potřebuje získat jaký typ informací:
Strategické
Strategická analýza hrozeb je analýza na vysoké úrovni pro netechnické zúčastněné strany, které se zabývají celkovým podnikáním, jako jsou vedoucí pracovníci, vedení IT a správní rady. Sdělujte tento typ informací v širokém kontextu s dlouhodobým výhledem. Tyto cílové skupiny musí spravovat celková rizika, například jak se vyvíjí obecné prostředí hrozeb, jak může obchodní rozhodnutí přinést nová ohrožení zabezpečení, jak pokročilá technologie pomáhá podnikům zmírnit hrozby s nižšími náklady nebo jaké jsou potenciální finanční a provozní důsledky porušení zabezpečení.
Taktické
Taktická analýza hrozeb jsou informace, které odborníci na kybernetickou bezpečnost potřebují k provedení okamžitých akcí ke zmírnění hrozeb. Obsahuje technické informace o nejaktuálnějších trendech TTP a indikátorech ohrožení zabezpečení, které nejčastěji využívají manažeři IT služeb, zaměstnanci centra SOC a architekti. Pomocí tohoto typu inteligentních funkcí můžete rozhodovat o bezpečnostních prvcích a vytvářet proaktivní strategie ochrany. Tento typ informací se neustále mění a dá se automatizovat, aby si bezpečnostní týmy zachovaly maximální flexibilitu.
Operační
Analýza operačních hrozeb je znalost konkrétních hrozeb a kampaní. Poskytuje specializované informace pro týmy reakce na incidenty o identitě, motivacích a metodách útočníka. Platformou pro analýzu kybernetických hrozeb, která automatizuje shromažďování dat a v případě potřeby překládá cizí zdroje, umožníte odborníkům na zabezpečení ve vaší organizaci získat tento druh informací efektivněji.
Technické
Analýza technických hrozeb úzce souvisí s operačními informacemi se zabývá příznaky probíhajících útoku, jako jsou indikátory ohrožení zabezpečení. Pomocí platformy analýzy hrozeb s umělou inteligencí můžete automaticky vyhledávat tyto typy známých indikátorů, mezi které patří phishingový obsah e-mailů, škodlivé IP adresy nebo konkrétní implementace malwaru. Týmy SOC a týmy reakce na incidenty mohou na tyto informace rychle reagovat a zabránit poškození vaší firmy.
Sledujte zabezpečení od Microsoftu