您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

Mandiant Advantage Threat Intelligence Security Ops 版-資安情資一年訂閱授權

標案名稱111年第一次電腦軟體共同供應契約採購
組  別20
單  位
項  次114
採購數量級距1-8
產  地美國
評  價
型錄下載

產品功能規格

Mandiant Advantage 資安情資收集相關的、及時的、可靠的IOC。確保數據結構化收集、處理效率和分析。Security Ops 版本除了基礎資安事件查詢外,還可有事件指標,並帶有評分和事件上下文關聯資料,及威脅行為者 - Mandiant 專有 - UNC、Temp、APT、FIN 組織編號分類等資訊.

Mandiant Advantage 可透由威脅分析師監控基礎設施和檢測威脅。依靠優先考慮和的情報分類安全警報和事件。事件響應者需要基於對手的收容期間的情報,緩解和恢復違反或妥協。安全工程師/管理員部署、配置和保持安全控制,解決方案和/或應用程序。管理威脅數據和智慧集成。Security Ops 為進階威脅情資版本,主要強調在各式的攻擊手法的即時資訊與惡意程式的種類分析與防範手段資訊.

功能規格/基本需求

根據優先級確定安全事件,提供情報的情報數據更好地了解潛力影響。 執行通知響應,在高級的威脅歸因可以表明威脅行為者的複雜性和他們的TTPs。使用內部的數據主動尋找環境中的威脅。並製作威脅狩獵可重複和自動化活動偵測。特定的結構化可搜索數據、活動和惡意軟件。環境規格Window 10 or Windows server, 4 core, 16MB RAM.