Search Intelligence — Recherche pour le threat hunting // MODULES

Search Intelligence — Recherche pour le threat hunting

Moteur de recherche unifié sur l’ensemble de la base collectée par la plateforme, couvrant les index Credentials, Credit Cards, Persons, Business et Threat Hunting.

Vue d’ensemble

Le langage de requête propriétaire prend en charge facettes, plages de valeurs, jokers et opérateurs sémantiques. Les résultats peuvent être enregistrés comme recherches récurrentes, exportés ou transmis à une enquête en graphe et à des rapports.

Fonctionnalités

  • DSL de requête avec plus de 30 opérateurs
  • Facettes dynamiques et exploration par niveaux
  • Export CSV/JSON/STIX
  • Recherches enregistrées et versionnées
  • Partage des recherches au sein de l’équipe

Cas d’usage

  • Threat hunting réactif après incident
  • Enquête de fraude par rapprochement de données personnelles
  • Validation de fuites signalées par des tiers
  • Recherche OSINT structurée

Intégrations

  • Transforms Maltego
  • Passerelle Splunk SPL
  • Notebooks Jupyter

SLA et garanties

Interrogation immédiate

Étapes suivantes