Głównym zadaniem IntelForce jest umożliwienie specjalistom ds. bezpieczeństwa informacji wykrywania potencjalnych zagrożeń, zanim przekształcą się one w pełnowymiarowy incydent. Platforma pozwala monitorować pojawianie się danych firmowych w wyciekach, identyfikować przejęte konta, analizować podejrzane domeny, adresy IP i inne wskaźniki, a także pozyskiwać dodatkowy kontekst przydatny podczas dochodzeń.
IntelForce może być wykorzystywany zarówno jako samodzielne narzędzie pracy analityków, jak i jako źródło danych Threat Intelligence dla istniejącej infrastruktury SOC.
Dlaczego warto kupić IntelForce
Jedno środowisko do zewnętrznego cyberwywiadu
Zamiast ręcznego wyszukiwania informacji w wielu rozproszonych źródłach specjaliści otrzymują scentralizowane środowisko do analizy zagrożeń zewnętrznych. Upraszcza to prowadzenie dochodzeń i skraca czas potrzebny na wstępne gromadzenie danych.
Wykrywanie wycieków danych uwierzytelniających
Platforma pomaga odnajdywać firmowe adresy e-mail, hasła oraz inne informacje, które mogły trafić do baz danych pochodzących z wycieków lub zostać pozyskane przez cyberprzestępców z zainfekowanych urządzeń.
Tego rodzaju informacje są szczególnie istotne z punktu widzenia szybkiej reakcji, ponieważ przejęte konta mogą zostać wykorzystane do uzyskania dostępu do firmowej poczty, VPN, usług chmurowych oraz systemów wewnętrznych.
Kontrola Dark Webu bez ręcznego wyszukiwania
IntelForce umożliwia analizowanie informacji pochodzących ze źródeł zamkniętych i częściowo zamkniętych bez konieczności samodzielnego przeszukiwania licznych forów, marketplace'ów i innych platform o podwyższonym poziomie ryzyka.
Dzięki temu proces Dark Web Monitoring staje się wygodniejszy i łatwiejszy do zarządzania dla firmowych zespołów bezpieczeństwa.
Wsparcie dochodzeń dotyczących incydentów
Po wykryciu podejrzanego obiektu analityk może pozyskać dodatkowe informacje potrzebne do weryfikacji zagrożenia. Pozwala to szybciej ustalić, czy dany wskaźnik jest powiązany z rzeczywistym atakiem, złośliwą infrastrukturą lub kompromitacją danych firmowych.
Zastosowanie w SOC i Threat Intelligence
IntelForce może uzupełniać systemy SIEM, SOAR, EDR oraz inne firmowe narzędzia bezpieczeństwa o zewnętrzne dane dotyczące zagrożeń. Jest to szczególnie przydatne dla organizacji, które chcą łączyć zdarzenia z sieci wewnętrznej z informacjami o aktywności występującej poza nią.
Możliwości OSINT
Platforma sprawdza się nie tylko w automatycznym monitoringu, ale również w pracy analitycznej. Specjaliści mogą wykorzystywać ją do wyszukiwania powiązań między obiektami cyfrowymi, analizy infrastruktury oraz pozyskiwania dodatkowych informacji podczas badania zagrożeń.
Główne funkcje IntelForce
Dark Web Monitoring
IntelForce pomaga monitorować pojawianie się w źródłach Dark Webu informacji związanych z firmą, jej pracownikami oraz zasobami cyfrowymi.
Platforma może być wykorzystywana do wyszukiwania:
- firmowych adresów e-mail
- skradzionych haseł
- danych pochodzących z wycieków
- informacji ze stealer logs
- wzmianek o firmowych domenach
- opublikowanych baz danych
- informacji o kompromitacji kont pracowników
- podejrzanych publikacji związanych z organizacją
Uzyskane wyniki mogą być wykorzystywane do zmiany skompromitowanych haseł, blokowania kont, weryfikacji urządzeń końcowych oraz prowadzenia dodatkowego dochodzenia.
Threat Intelligence
IntelForce udostępnia narzędzia do analizy wskaźników kompromitacji oraz podejrzanej infrastruktury.
W ramach prowadzonych dochodzeń mogą być analizowane:
- adresy IP
- nazwy domen
- adresy URL
- hashe plików
- informacje o złośliwym oprogramowaniu
- dane dotyczące infrastruktury sieciowej
- informacje o źródle zagrożenia
- powiązane wskaźniki cyfrowe
Pozwala to analitykom nie tylko zobaczyć pojedynczy IOC, ale również lepiej zrozumieć jego potencjalną rolę w całym łańcuchu ataku.
Monitorowanie skompromitowanych urządzeń
Jednym z obszarów działania IntelForce jest analiza informacji pozyskiwanych ze złośliwego oprogramowania oraz infostealerów.
Platforma pomaga identyfikować sytuacje, w których dane uwierzytelniające organizacji mogły zostać skradzione bezpośrednio z zainfekowanego komputera użytkownika.
Dla zespołu bezpieczeństwa jest to istotny sygnał, ponieważ samo zresetowanie hasła może okazać się niewystarczające. Konieczne może być również sprawdzenie urządzenia pod kątem obecności złośliwego oprogramowania.
Analiza OSINT
IntelForce może być wykorzystywany do badania otwartych i dostępnych zewnętrznych źródeł informacji.
Możliwości OSINT są przydatne do:
- analizy cyfrowej obecności organizacji
- weryfikacji domen i infrastruktury sieciowej
- badania potencjalnych cyberprzestępców
- wyszukiwania powiązań między obiektami
- gromadzenia dodatkowych informacji podczas dochodzeń
- Threat Hunting
Kontrola zewnętrznego cyfrowego perymetru
Cyberzagrożenia nie ograniczają się wyłącznie do sieci firmowej. Pracownicy korzystają z usług chmurowych, aplikacji zewnętrznych, dostępu zdalnego oraz wielu zasobów internetowych.
IntelForce pomaga rozszerzyć zakres monitoringu i uwzględniać zdarzenia zachodzące poza wewnętrzną infrastrukturą organizacji.
Integracja z infrastrukturą bezpieczeństwa
IntelForce może współpracować z innymi narzędziami ochrony.
Dane z platformy mogą być przydatne podczas integracji z:
- SIEM
- SOAR
- EDR
- XDR
- firewallami
- własnymi systemami analitycznymi
- wewnętrznymi narzędziami SOC
Do automatyzacji przetwarzania informacji mogą być wykorzystywane API oraz ustrukturyzowane formaty danych.
Korzyści z IntelForce dla firmy
Wykorzystanie IntelForce pozwala uzupełnić tradycyjne mechanizmy cyberbezpieczeństwa o zewnętrzne informacje wywiadowcze dotyczące zagrożeń.
Zamiast reagować dopiero po wystąpieniu zdarzenia w sieci firmowej specjaliści mogą wcześniej zauważyć oznaki potencjalnej kompromitacji.
Jest to szczególnie przydatne w sytuacjach, gdy:
- hasło pracownika zostało już opublikowane w ramach wycieku
- dane uwierzytelniające zostały przejęte przez infostealera
- firmowa domena pojawia się w podejrzanych źródłach
- wykryto infrastrukturę potencjalnie powiązaną z atakiem
- konieczna jest szybka weryfikacja zewnętrznego IOC
- należy przeprowadzić dochodzenie OSINT
Takie podejście pozwala szybciej ustalać priorytety i koncentrować zasoby zespołu bezpieczeństwa na zagrożeniach o rzeczywistym znaczeniu dla organizacji.
