Inteligensi ancaman dapat dibagi menjadi empat kategori. Gunakan kategori ini untuk membantu Anda menentukan penerima informasi dan tipe informasi yang dikirim:
Strategis
Inteligensi ancaman strategis adalah analisis tingkat tinggi untuk pemangku kepentingan non-teknis yang terkait dengan bisnis secara keseluruhan, seperti eksekutif C-suite, manajemen TI, dan dewan direksi. Komunikasikan tipe informasi ini dalam konteks yang luas dengan pandangan jangka panjang. Audiens ini harus mengelola risiko secara keseluruhan, seperti bagaimana lanskap ancaman secara umum berkembang, bagaimana keputusan bisnis dapat menimbulkan kerentanan baru, bagaimana teknologi canggih membantu bisnis memitigasi ancaman dengan biaya yang lebih rendah, atau apa potensi implikasi finansial dan operasional dari suatu pelanggaran.
Taktis
Inteligensi ancaman taktis adalah informasi yang dibutuhkan ahli keamanan cyber untuk mengambil tindakan segera untuk memitigasi ancaman. Ini mencakup informasi teknis tentang tren TTP dan IOC terkini, dan biasanya digunakan oleh manajer layanan TI, karyawan pusat SOC, dan arsitek. Gunakan tipe inteligensi ini untuk membuat keputusan tentang kontrol keamanan dan menciptakan strategi pertahanan proaktif. Tipe informasi ini terus berubah dan dapat diotomatisasi untuk membantu tim keamanan menjaga ketangkasan maksimum.
Operasional
Inteligensi ancaman operasional adalah pengetahuan tentang ancaman dan kampanye spesifik. Hal ini menyediakan informasi khusus untuk tim respons insiden tentang identitas, motivasi, dan metode penyerang. Mungkinkan profesional keamanan di organisasi Anda menerima inteligensi semacam ini secara lebih efisien dengan platform kecerdasan ancaman cyber yang mengotomatiskan pengumpulan data, menerjemahkan sumber berbahasa asing jika diperlukan.
Teknis
Sejalan dengan inteligensi operasional, inteligensi ancaman teknis mengacu pada tanda-tanda bahwa serangan sedang terjadi, seperti IOC. Gunakan platform inteligensi ancaman dengan AI untuk secara otomatis memindai tipe indikator yang diketahui ini, yang dapat mencakup konten email pengelabuan, alamat IP berbahaya, atau penerapan program jahat tertentu. Tim respons insiden dan SOC dapat merespons informasi ini dengan cepat dan mencegah kerugian pada bisnis Anda.
Ikuti Microsoft Security