IKARUS Threat Intelligence Plattform für Bedrohungsinformationen, Case Management und SOAR
Die IKARUS threat.intelligence.platform (IKARUS TIP) bietet drei Werkzeuge für Ihre Cyber Defense Strategie: Bedrohungsinformationen, Case Management und SOAR. Sowohl das flexible Plattform-Konzept der IKARUS threat.intelligence.platform als auch die Qualität der attribuierten und assoziierten Bedrohungsinformationen sind weltweit einzigartig.
Threat Information Database
In der IKARUS threat.intelligence.platform steht Ihnen die geballte Expertise führender globaler und nationaler Security-Dienstleister zur Verfügung. Wir aggregieren internationale und lokale Bedrohungsinformationen, sodass diese im Gesamtkontext verstanden und genutzt werden können. Die strategischen, operationellen und taktischen Bedrohungsinformationen reichen von Wissen über die Malware und die Infrastruktur eines Angreifers bis hin zu typischen Vorgehensweisen, Motiven, gerne genutzten Schwachstellen sowie bevorzugten Zielunternehmen oder -systemen und Sponsoren.
Auch der lokale Aspekt steht im Fokus: Das IKARUS Sensornetzwerk ermöglicht es, weltweit propagierte Bedrohungsinformationen für Zentraleuropa oder auch Österreich zu priorisieren.
Case Management
Mit Case Management können – je nach Anwendungsfall – unterschiedliche Workflows systemgestützt realisiert werden. Sowohl automatisierte Schritte als auch manuelle Tasks, für die Analyst*innen erforderlich sind, sind umsetzbar.
Innerhalb der IKARUS TIP werden Cases so dokumentiert, dass ein direkter Konnex mit den angefallenen Indikatoren oder Artefakten hergestellt werden kann. Durch die Verknüpfung von Cases werden automatisiert alle relevanten Daten aus der Vergangenheit bereitgestellt, sobald ein bereits bekannter Indikator erneut gesichtet wird.
SOAR (Security Orchestration, Automation and Response)
Mit der IKARUS threat.intelligence.platform können Sie Automatisierung direkt aus der Plattform umsetzen. SOAR unterstützt Sie dabei, beliebige Aktionen oder Integrationen (Use Cases) selbst zu entwickeln oder direkt anzuwenden. Dabei kann es sich um Aktionen wie EDR-Containment, Firewall- oder Proxy-Regeln oder Integrationen wie MISP-Export/Import, Ticket Systeme oder CMDB handeln.
IKARUS bietet nicht nur die IKARUS threat.intelligence.platform als Gesamtprodukt an. Unser Expert*innenteam unterstützt Sie auch bei der Integration, dem Support und der Schulung. Dabei werden die von Ihnen gewünschten Use Cases erfasst und in der Plattform umgesetzt.