Search Intelligence — Ricerca per il Threat Hunting // MODULI

Search Intelligence — Ricerca per il Threat Hunting

Motore di ricerca unificato su tutta la base dati raccolta dalla piattaforma, che copre gli indici Credentials, Credit Cards, Persons, Business e Threat Hunting.

Panoramica

Il linguaggio di interrogazione proprietario supporta facet, intervalli, wildcard e operatori semantici. I risultati possono essere salvati come ricerche ricorrenti, esportati oppure inoltrati all’analisi su grafo e ai report.

Funzionalità

  • Query DSL con oltre 30 operatori
  • Facet dinamici e drill-down
  • Export CSV/JSON/STIX
  • Saved queries con versionamento
  • Condivisione delle ricerche all’interno del team

Casi d’uso

  • Threat hunting reattivo dopo un incidente
  • Indagini sulle frodi con matching di dati personali
  • Verifica di fughe di dati attribuite a terze parti
  • Ricerca OSINT strutturata

Integrazioni

  • Maltego transforms
  • Splunk SPL bridge
  • Jupyter notebook

SLA e garanzie

Interrogazione immediata

Passi successivi