Information om hot kan delas upp i fyra kategorier. Använd dem för att bestämma vem som behöver ta emot vilken typ av information:
Strategisk
Strategisk hotinformation är analys på hög nivå för icke-tekniska intressenter som sysslar med den övergripande verksamheten, till exempel C-suite-chefer, IT-hantering och styrelser. Kommunicera den här typen av information i ett brett sammanhang med långsiktighet i vyn. Dessa målgrupper måste hantera övergripande risker, till exempel hur det allmänna hotlandskapet utvecklas, hur ett affärsbeslut kan införa nya sårbarheter, hur avancerad teknik hjälper företag att minska hot till en lägre kostnad eller vilka potentiella ekonomiska och operativa konsekvenser en överträdelse kan ha.
Taktiska
Taktisk information om hot är information som cybersäkerhetsexperter behöver för att vidta omedelbara åtgärder för att minimera hot. Den innehåller teknisk information om de senaste TTP-trenderna och IOCs, och används vanligtvis av IT-tjänstchefer, SOC Center-anställda och arkitekter. Använd den här typen av intelligens för att fatta beslut om säkerhetskontroller och skapa proaktiva skyddsstrategier. Den här typen av information är alltid i förändring och kan automatiseras för att hjälpa säkerhetsteam att upprätthålla maximal flexibilitet.
Operativa
Information om drifthot är kunskap om specifika hot och kampanjer. Den innehåller specialiserad information för incidenthanteringsteam om en angripares identitet, motiveringar och metoder. Gör det möjligt för säkerhetspersonal i din organisation att få den här typen av intelligens mer effektivt med en plattform för som automatiserar datainsamling och översätter källor på främmande språk vid behov.
Tekniskt
Teknisk information om hot är nära anpassad till driftsinformation och syftar på tecken på att en attack sker, till exempel IOC:er. Använd en plattform för information om hot med AI för att automatiskt söka efter dessa typer av kända indikatorer, som kan omfatta nätfiske-e-postinnehåll, skadliga IP-adresser eller specifika implementeringar av skadlig kod. SOC- och incidenthanteringsteam kan reagera snabbt på den här informationen och förhindra skador på ditt företag.
Följ Microsoft Security