Az intelligens veszélyforrás-felderítés négy kategóriába sorolható. Segítségükkel eldöntheti, hogy kinek milyen típusú információkat kell kapnia:
Stratégiai
A stratégiai intelligens veszélyforrás-felderítés magas szintű elemzést nyújt az átfogó üzleti tevékenységgel foglalkozó, nem műszaki érdekeltek, például a felsővezetők, az informatikai menedzsment és az igazgatóság tagjai számára. Az ilyen típusú információkat átfogó módon, a távlati célokat szem előtt tartva ismertesse. Ezeknek a célközönségeknek olyan általános kockázatokat kell kezelniük, mint például az általános fenyegetettségi környezet alakulása, az, hogy egy üzleti döntés hogyan eredményezhet új biztonsági réseket, a fejlett technológia hogyan segíti a vállalkozásokat a fenyegetések alacsonyabb költségek mellett történő mérséklésében, vagy hogy milyen lehetséges pénzügyi és működési következményei lehetnek egy biztonsági incidensnek.
Taktikai
A taktikai intelligens veszélyforrás-felderítés olyan információt biztosít, amelyre a kiberbiztonsági szakértőknek szükségük van ahhoz, hogy azonnali lépéseket tegyenek a fenyegetések mérséklése érdekében. Technikai információkat tartalmaz a legfrissebb TTP-trendekről és IOC-kről, és általában az IT-szolgáltatások menedzserei, a SOC-központok munkatársai és a tervezők használják. Az ilyen típusú intelligencia használatával dönthet a biztonsági vezérlőkkel kapcsolatban, és proaktív védelmi stratégiákat hozhat létre. Az ilyen típusú információk folyamatosan változnak, és automatizálhatóak, hogy a biztonsági csapatok maximálisan rugalmasak maradhassanak.
Műveleti
A műveleti intelligens veszélyforrás-felderítés az adott fenyegetések és kampányok ismerete. Speciális információkat nyújt az incidenselhárítási csapatok számára a támadó identitásáról, motivációiról és módszereiről. Engedélyezheti, hogy a szervezet biztonsági szakemberei hatékonyabban kapják meg ezt a fajta intelligenciát egy kiberfenyegetés-felderítési platformmal, amely automatizálja az adatgyűjtést, és szükség esetén lefordítja az idegen nyelvű forrásokat.
Technikai
Az operatív intelligenciához szorosan igazodva a technikai intelligens veszélyforrás-felderítés a támadásra utaló jeleket – például az IOC-ket – jelzi. A mesterséges intelligenciát használó intelligens veszélyforrás-felderítési platform használatával automatikusan megkeresheti az ilyen típusú ismert jelzőket, például az adathalász e-mail-tartalmakat, a rosszindulatú IP-címeket vagy a kártevők speciális implementációit. Az SOC és az incidenselhárítási csapatok gyorsan reagálhatnak ezekre az információkra, és megelőzhetik a vállalatot fenyegető veszteségeket.
A Microsoft Biztonság követése