Oplysninger om trusler kan opdeles i fire kategorier. Brug dem til at hjælpe dig med at beslutte, hvem der skal modtage hvilken type oplysninger:
Strategisk
Strategiske oplysninger om trusler er analyser på højt niveau for ikke-tekniske interessenter, der er optaget af den overordnede virksomhed, f.eks. C-suite-direktører, it-administration og direktører. Kommuniker denne type oplysninger i en bred kontekst med henblik på en langsigtet løsning. Disse målgrupper skal administrere de overordnede risici, f.eks. hvordan det generelle trusselslandskab udvikler sig, hvordan en forretningsbeslutning kan introducere nye sikkerhedsrisici, hvordan avanceret teknologi hjælper virksomheder med at afhjælpe trusler med lavere omkostninger, eller hvad de potentielle økonomiske og driftsmæssige konsekvenser af et sikkerhedsbrud er.
Taktisk
De taktiske oplysninger om trusler er oplysninger, som eksperter inden for cybersikkerhed skal reagere på øjeblikkeligt for at afhjælpe trusler. De indeholder tekniske oplysninger om de nyeste TTP-tendenser og IOC'er og bruges normalt af it-serviceledere, SOC-centermedarbejdere og arkitekter. Brug denne type intelligens til at træffe beslutninger om sikkerhedskontroller og oprette proaktive forsvarsstrategier. Denne type oplysninger er altid flydende og kan automatiseres for at hjælpe sikkerhedsteams med at opretholde maksimal fleksibilitet.
Driftmæssig
Driftsrelaterede oplysninger om trusler er viden om specifikke trusler og kampagner. De indeholder specialiserede oplysninger til teams, der svarer på hændelser, om en hackers identitet, motivation og metoder. Giv sikkerhedsmedarbejdere i din organisation mulighed for at modtage denne type intelligens mere effektivt med en platform til oplysninger om trusler, der automatiserer dataindsamling og oversætter kilder på fremmed sprog, når det er nødvendigt.
Teknisk
I tæt overensstemmelse med driftsrelateret intelligens refererer tekniske oplysninger om trusler med tegn på, at der sker et angreb, f.eks. IOC'er. Brug en platform til oplysninger om trusler med kunstig intelligens til automatisk at scanne for disse typer kendte indikatorer, som kan omfatte phishingmailindhold, skadelige IP-adresser eller specifikke implementeringer af malware. SOC- og hændelsessvarteams kan reagere hurtigt på disse oplysninger og forhindre, at der skade i din virksomhed.
Følg Microsoft Security