Threat Intelligence ist auf Tatsachen und Beweisen basiertes Wissen über die Bedrohungslage des Unternehmens von außerhalb. Zum TI-Wissen zählen vor allem Kontext, Mechanismen, Indikatoren, Implikationen und Handlungsempfehlungen gegen aktuelle Bedrohungen. Dienste, die diese Informationen zur Verfügung stellen werden als Threat Intelligence Service bezeichnet. Weltweit werden Daten über Bedrohungen und Angriffe gesammelt und ausgewertet. Als Quellen kommen dabei zum einen Honeypots, Sinkholes aber auch Research Teams zum Einsatz. TI-Informationen unterstützen SIEM-Systeme und NG-Firewalls bei der automatisierten Auswertung ebenso wie Security Analysten bei der Bewertung und Vermeidung von Angriffen.
Das ist nur ein Bruchteil dessen, was den Bereich SIEM & SOC Technology ausmacht. Sie wollen Ihr eigenes SOC aufbauen oder verbessern? Sie benötigen zur Ergänzung ein abgestimmtes Incident Response Konzept? Sie möchten die Macht der Threat Intelligence nutzen?
Dann sollten Sie mit uns Kontakt aufnehmen.