Draudu informāciju var iedalīt četrās kategorijās. Izmantojiet tās, lai izlemtu, kam ir jāsaņem noteikta veida informācija.
Stratēģiskā informācija
Stratēģiskā draudu informācija ir augsta līmeņa analīze ar tehnisko darbību nesaistāmām ieinteresētajām pusēm, kas atbild par kopējo uzņēmējdarbību, piemēram, galvenie vadītāji, IT vadības nodaļa un direktoru padomes. Sniedziet šāda veida informāciju plašā ilgtermiņa kontekstā. Šīm auditorijām ir jāpārvalda vispārējie riski, piemēram, kā attīstās vispārējā apdraudējumu vide, kā uzņēmējdarbības lēmums var radīt jaunas ievainojamības, kā modernās tehnoloģijas palīdz uzņēmumiem mazināt apdraudējumus par zemāku cenu vai kādas ir pārkāpuma iespējamās finanšu un darbības sekas.
Taktiskā informācija
Taktiskā draudu informācija ir informācija, saistībā ar kuru kiberdrošības speciālistiem ir nekavējoties jārīkojas, lai mazinātu apdraudējumus. Tā ietver tehnisko informāciju par jaunākajām TTP tendencēm un IOC, un parasti to izmanto IT pakalpojumu vadītāji, SOC centru darbinieki un arhitekti. Izmantojiet šāda veida informāciju, lai pieņemtu lēmumus par drošības kontroles līdzekļiem un izveidotu proaktīvas aizsardzības stratēģijas. Šāda veida informācija vienmēr ir mainīga, un to var automatizēt, lai palīdzētu drošības komandām uzturēt maksimālu elastību.
Darbības informācija
Darbības draudu informācija ietver zināšanas par konkrētiem apdraudējumiem un kampaņām. Tā nodrošina komandas, kas atbild uz incidentiem, ar specializētu informāciju par uzbrucēja identitāti, motivāciju un metodēm. Ļaujiet drošības speciālistiem jūsu organizācijā saņemt šāda veida informāciju efektīvāk, izmantojot kiberdraudu informācijas platformu, kas automatizē datu vākšanu, nepieciešamības gadījumā tulkojot svešvalodu avotus.
Tehniskā informācija
Ciešā saistībā ar darbības informāciju tehniskā draudu informācija attiecas uz pazīmēm, kas liecina par uzbrukumu, piemēram, IOC. Izmantojiet draudu informācijas platformu ar mākslīgo intelektu, lai automātiski meklētu šāda veida zināmos indikatorus, kas var ietvert pikšķerēšanas e-pasta saturu, ļaunprātīgas IP adreses vai konkrētus ļaunprogrammatūras ieviešanas gadījumus. SOC un komandas atbildei uz incidentiem var ātri reaģēt uz šo informāciju un novērst kaitējumu jūsu uzņēmumam.
Sekot Microsoft drošībai