Threat Intelligence kann in vier Kategorien unterteilt werden. Verwenden Sie sie, um zu entscheiden, wer welche Art von Informationen erhalten muss:
Strategisch
Strategische Bedrohungsintelligenz ist eine Analyse auf hohen Ebene für nicht technische Projektbeteiligte, die sich mit dem gesamten Unternehmen befassen, z. B. Führungskräfte der C-Suite, IT-Verwaltung und Vorstände. Kommunizieren Sie diese Art von Informationen in einem umfassenden Kontext mit langfristiger Sicht. Diese Zielgruppen müssen allgemeine Risiken verwalten, z. B. wie sich die allgemeine Bedrohungslandschaft entwickelt, wie eine Geschäftsentscheidung zu neuen Sicherheitsrisiken führen kann, wie fortschrittliche Technologien Unternehmen helfen, Bedrohungen zu geringeren Kosten zu mindern, oder welche potenziellen finanziellen und betrieblichen Auswirkungen eine Sicherheitsverletzung hat.
Taktische
Taktische Threat Intelligence beinhaltet Informationen, die Cybersicherheitsexperten benötigen, um sofortige Maßnahmen zu ergreifen, um Bedrohungen zu mindern. Es enthält technische Informationen zu den aktuellen TTP-Trends und IOCs und wird in der Regel von IT-Service-Managern, SOC Center-Mitarbeitern und Architekten genutzt. Verwenden Sie diese Art von Intelligenz, um Entscheidungen über Sicherheitskontrollen zu treffen und proaktive Verteidigungsstrategien zu erstellen. Diese Art von Informationen ist immer im Fluss und kann automatisiert werden, um Sicherheitsteams dabei zu helfen, maximale Agilität zu gewährleisten.
Operativ
Operative Threat Intelligence ist Wissen über bestimmte Bedrohungen und Kampagnen. Es bietet spezialisierte Informationen für Incident Response-Teams über die Identität, Beweggründe und Methoden eines Angreifers. Ermöglichen Sie es Sicherheitsexperten in Ihrer Organisation, diese Art von Intelligenz effizienter zu erhalten, mit einer Cyber Threat Intelligence-Plattform, die die Datensammlung automatisiert und bei Bedarf fremdsprachige Quellen übersetzt.
Technisch
Die technische Bedrohungsintelligenz ist eng an operativer Intelligenz ausgerichtet und bezieht sich auf Anzeichen, dass ein Angriff wie z. B. IOCs stattfindet. Verwenden Sie eine Threat Intelligence-Plattform mit KI, um automatisch nach diesen Arten bekannter Indikatoren zu suchen, die Phishing-E-Mail-Inhalte, schädliche IP-Adressen oder bestimmte Implementierungen von Schadsoftware umfassen können. SOC- und Incident Response-Teams können schnell auf diese Informationen reagieren und Schäden an Ihrem Unternehmen verhindern.
Microsoft Security folgen