Trusselinformasjon kan deles inn i fire kategorier. Bruk dem til å hjelpe deg med å bestemme hvem som trenger å motta hva slags informasjon:
Strategisk
Strategisk trusselinformasjon er analyse på høyt nivå for ikke-tekniske interessenter som er opptatt av den generelle virksomheten, for eksempel toppledere, IT-administrasjon og styreledelsen. Kommuniser denne informasjonstypen i en bred kontekst med langsiktig fokus. Disse målgruppene må håndtere overordnede risikoer, for eksempel hvordan det generelle trusselbildet utvikler seg, hvordan en forretningsbeslutning kan føre til nye sårbarheter, hvordan avansert teknologi hjelper bedrifter med å redusere trusler til en lavere kostnad, eller hva de potensielle økonomiske og driftsmessige konsekvensene av et sikkerhetsbrudd er.
Taktisk
Taktisk trusselinformasjon er informasjon cybersikkerhetseksperter trenger for å iverksette umiddelbare tiltak for å redusere trusler. Den inneholder teknisk informasjon om de nyeste TTP-trendene og IOC-ene, og brukes vanligvis av IT-ledere, SOC-senteransatte og arkitekter. Bruk denne typen informasjon til å ta beslutninger om sikkerhetskontroller og opprette proaktive forsvarsstrategier. Denne typen informasjon er alltid i endring og kan automatiseres for å hjelpe sikkerhetsteam med å opprettholde maksimal fleksibilitet.
Operasjonell
Operasjonell trusselinformasjon er kunnskap om spesifikke trusler og kampanjer. Den gir spesialisert informasjon for hendelsesresponsteam om en angripers identitet, motivasjoner og metoder. Gjør det mulig for sikkerhetsekspertene i organisasjonen å motta denne typen informasjon på en mer effektiv måte med en plattform for informasjon om datatrusler som automatiserer datainnsamlingen og oversetter fremmedspråklige kilder ved behov.
Teknisk
Teknisk trusselinformasjon, som er nært knyttet til operativ etterretning, viser til tegn på at et angrep er i ferd med å skje – for eksempel IOC-er. Bruk en trusselinformasjonsplattform med kunstig intelligens til å skanne automatisk etter denne typen kjente indikatorer, som kan omfatte phishing-e-post, ondsinnede IP-adresser eller spesifikke implementeringer av skadelig programvare. SOC- og hendelsesresponsteam kan svare raskt på denne informasjonen og forhindre skade på bedriften.
Følg Microsoft Sikkerhet