Search Intelligence — Ricerca per il Threat Hunting
Motore di ricerca unificato su tutta la base dati raccolta dalla piattaforma, che copre gli indici Credentials, Credit Cards, Persons, Business e Threat Hunting.
Panoramica
Il linguaggio di interrogazione proprietario supporta facet, intervalli, wildcard e operatori semantici. I risultati possono essere salvati come ricerche ricorrenti, esportati oppure inoltrati all’analisi su grafo e ai report.
Funzionalità
- Query DSL con oltre 30 operatori
- Facet dinamici e drill-down
- Export CSV/JSON/STIX
- Saved queries con versionamento
- Condivisione delle ricerche all’interno del team
Casi d’uso
- Threat hunting reattivo dopo un incidente
- Indagini sulle frodi con matching di dati personali
- Verifica di fughe di dati attribuite a terze parti
- Ricerca OSINT strutturata
Integrazioni
- Maltego transforms
- Splunk SPL bridge
- Jupyter notebook
SLA e garanzie
Interrogazione immediata