Search Intelligence — Suche für Threat Hunting // MODULE

Search Intelligence — Suche für Threat Hunting

Einheitliche Suchmaschine über den gesamten von der Plattform erfassten Datenbestand — mit den Indizes Credentials, Credit Cards, Persons, Business und Threat Hunting.

Überblick

Die eigene Abfragesprache beherrscht Facetten, Wertebereiche, Wildcards und semantische Operatoren. Ergebnisse lassen sich als wiederkehrende Suche speichern, exportieren oder direkt an die Graph-Ermittlung und die Berichte übergeben.

Funktionen

  • Query-DSL mit mehr als 30 Operatoren
  • Dynamische Facetten und Drill-down
  • Export als CSV, JSON und STIX
  • Gespeicherte Abfragen mit Versionierung
  • Suchen im Team teilen

Anwendungsfälle

  • Reaktives Threat Hunting nach einem Vorfall
  • Betrugsermittlung mit Abgleich personenbezogener Daten
  • Prüfung von Leaks aus Drittquellen
  • Strukturierte OSINT-Recherche

Integrationen

  • Maltego Transforms
  • Splunk-SPL-Brücke
  • Jupyter Notebooks

SLA & Garantien

Abfrage ohne Verzögerung

Nächste Schritte