Search Intelligence — Suche für Threat Hunting
Einheitliche Suchmaschine über den gesamten von der Plattform erfassten Datenbestand — mit den Indizes Credentials, Credit Cards, Persons, Business und Threat Hunting.
Überblick
Die eigene Abfragesprache beherrscht Facetten, Wertebereiche, Wildcards und semantische Operatoren. Ergebnisse lassen sich als wiederkehrende Suche speichern, exportieren oder direkt an die Graph-Ermittlung und die Berichte übergeben.
Funktionen
- Query-DSL mit mehr als 30 Operatoren
- Dynamische Facetten und Drill-down
- Export als CSV, JSON und STIX
- Gespeicherte Abfragen mit Versionierung
- Suchen im Team teilen
Anwendungsfälle
- Reaktives Threat Hunting nach einem Vorfall
- Betrugsermittlung mit Abgleich personenbezogener Daten
- Prüfung von Leaks aus Drittquellen
- Strukturierte OSINT-Recherche
Integrationen
- Maltego Transforms
- Splunk-SPL-Brücke
- Jupyter Notebooks
SLA & Garantien
Abfrage ohne Verzögerung