Search Intelligence — Recherche pour le threat hunting
Moteur de recherche unifié sur l’ensemble de la base collectée par la plateforme, couvrant les index Credentials, Credit Cards, Persons, Business et Threat Hunting.
Vue d’ensemble
Le langage de requête propriétaire prend en charge facettes, plages de valeurs, jokers et opérateurs sémantiques. Les résultats peuvent être enregistrés comme recherches récurrentes, exportés ou transmis à une enquête en graphe et à des rapports.
Fonctionnalités
- DSL de requête avec plus de 30 opérateurs
- Facettes dynamiques et exploration par niveaux
- Export CSV/JSON/STIX
- Recherches enregistrées et versionnées
- Partage des recherches au sein de l’équipe
Cas d’usage
- Threat hunting réactif après incident
- Enquête de fraude par rapprochement de données personnelles
- Validation de fuites signalées par des tiers
- Recherche OSINT structurée
Intégrations
- Transforms Maltego
- Passerelle Splunk SPL
- Notebooks Jupyter
SLA et garanties
Interrogation immédiate