Uhkatietämys voidaan jakaa neljään luokkaan. Niiden avulla voit päättää, kenen on saatava minkäkin tyyppisiä tietoja:
Strateginen
Strateginen uhkatietämys ovat korkean tason analyysiä muille kuin teknisille sidosryhmille, jotka ovat vastuussa koko liiketoiminnasta, kuten johtoryhmille, IT-johdolle ja johtokunnille. Välitä tämäntyyppiset tiedot laajassa kontekstissa pitkää aikaväliä ajatellen. Näiden yleisöjen on hallittava yleisiä riskejä, kuten yleisen uhkaympäristön kehitystä, sitä, miten liiketoimintapäätös saattaa aiheuttaa uusia haavoittuvuuksia, miten kehittynyt teknologia auttaa yrityksiä lieventämään uhkia edullisesti tai mitkä tietoturvarikkomuksen mahdolliset taloudelliset ja toiminnalliset vaikutukset ovat.
Taktinen
Taktinen uhkatietämys on tietoa, johon kyberturvallisuuden asiantuntijoiden on reagoitava välittömästi uhkien lieventämiseksi. Tiedot sisältävät teknisiä tietoja uusimmista TTP-trendeistä ja I/OC:stä, ja niitä käyttävät yleensä IT-palvelupäälliköt, SOC-keskuksen työntekijät ja arkkitehdit. Tämäntyyppisen tietämyksen avulla voi tehdä päätöksiä suojausvalvonnasta ja luoda ennakoivia puolustusstrategioita. Tällaiset tiedot ovat aina liikkeessä, ja ne voidaan automatisoida, jotta suojaustiimit voivat ylläpitää mahdollisimman suurta ketteryyttä.
Toiminnallinen
Toiminnallinen uhkatietämys on tietoa tietyistä uhkista ja kampanjoista. Se tarjoaa erityistietoja tapausten käsittelytiimeille hyökkääjän identiteetistä, motiiveista ja menetelmistä. Anna organisaatiosi tietoturva-ammattilaisille mahdollisuus saada tällaista tietämystä tehokkaasti kyberuhkatietämyksen ympäristössä, joka automatisoi tietojen keräämisen ja kääntää tarvittaessa vieraskieliset lähteet.
Tekninen
Tekninen uhkatietämys on tiiviisti linjassa toiminnallisen tietämyksen kanssa. Se viittaa merkkeihin siitä, että hyökkäys on käynnissä – kuten IOC:t. Käytä uhkatietoympäristöä tekoälyn kanssa tunnettujen ilmaisimien automaattiseen etsimiseen. Ilmaisimia voivat olla esimerkiksi tietojenkalastelusähköpostit, haitalliset IP-osoitteet tai haittaohjelmien tietyt toteutukset. SOC- ja tapausten käsittelytiimit voivat reagoida nopeasti tähän tietoon ja estää yrityksellesi aiheutuvat vahingot.
Seuraa Microsoft Securitya