MITRE ATT&CK

Противодействие угрозам с помощью осведомленности

MITRE ATT&CK — это мощная база данных о методах и тактиках, используемых для взлома IT-защиты организации. Обладая этими знаниями, отделы SOC могут более эффективно противостоять выявленным угрозам, стандартизируя свои действия и концентрируя внимание на наиболее критичных проблемах. Семейство решений Energy использует его матрицу для повышения эффективности работы отделов SOC.

Energy Logserver идентифицирует угрозы и присваивает им соответствующие техники и тактики из матрицы MITRE.

Energy SOAR, основываясь на этих данных, противодействует угрозам и поддерживает процесс управления инцидентами путем предложения оптимальных действий и автоматизации процессов.
Ключевые точки Energy Logserver для сценария использования MITRE ATT&CK:

  • Эффективная работа на основе передового опыта
  • Фокусировка на основных рисках
  • Более быстрое распознавание и устранение последствий
  • Стандартизация процессов в команде SOC
План SIEM

Новости