Ohuanalüüsi saab jaotada neljaks kategooriaks. Need kategooriad aitavad teil otsustada, kellel ja mis tüüpi teavet vaja läheb.
Strateegiline
Strateegiline ohuanalüüs on kõrgema taseme analüüs selliste huvirühmade jaoks, kes pole tehnikud, vaid kelle jaoks on oluline ettevõtte üldine tegevus, näiteks juhtkond, nõukogu või IT-juhid. Seda tüüpi teavet tuleks edastada laiemas kontekstis ja pikema perspektiiviga. Need sihtrühmad peavad haldama üldisi riske, mille seas on näiteks üldise ohukeskkonna arengud, ning hindama, kuidas ettevõttes tehtavad otsused mõjutavad uute nõrkuste tekkimist, kuidas aitab keerukam tehnoloogia ettevõtetel ohte leevendada madalamate kuludega või milline on turbemurde potentsiaalne finants- ja tegevuslik mõju.
Taktikaline
Taktikaline ohuteave on teave, mida küberturbeeksperdid vajavad selleks, et ohtude kahjutustamiseks viivitamatult tegutseda. See hõlmab tehnilist teavet uusimate TTP trendide ja IOC-de kohta ning seda kasutavad tavaliselt IT-teenuste juhid, turbetoimingute keskuse töötajad ja IT-arhitektid. Seda tüüpi teabe abil saate teha turbemeetmetega seotud otsuseid ja töötada välja ennetava kaitse strateegiaid. Tegemist on pidevalt muutuva teabega ning turbemeeskondade maksimaalse paindlikkuse huvides saab seda automatiseerida.
Operatiivne
Operatiivne ohuteave hõlmab teadmisi konkreetsete ohtude ja ründekampaaniate kohta. Intsidentidele reageerimise meeskondadele pakub see spetsiifilist teavet ründaja identiteedi, motivatsiooni ja meetodite kohta. Selleks, et teie organisatsiooni turbespetsialistid saaksid sellist liiki teavet tõhusamalt vastu võtta, võiksite kasutada küberohuanalüüsi platvormi, mis muudab andmete kogumise automaatseks ning tõlgib vajaduse korral ka võõrkeelseid allikaid.
Tehniline
Tehniline ohuteave on operatiivse teabega lähedalt seotud ning osutab ründe toimumise märkidele, näiteks turvarikkemärkidele. Tehisintellektipõhiseid funktsioone hõlmava ohuanalüüsiplatvormi kasutamise korral saate lasta neid teadaolevaid märke (sh andmepüügimeilide sisu, rünnetega seotud IP-aadressid või konkreetsed ründevarajuurutused) automaatselt otsida. SOC ja intsidentidele reageerimise meeskonnad saavad sellele teabele kiiresti reageerida ja ära hoida kahjude tekke teie ettevõttes.
Jälgige Microsofti turbeteenust