O Grupo de Ransomware Acabou de Atacar. A Sua Equipa Está Dispersa por Seis Fusos Horários. O Que Acontece a Seguir?
A resposta real ao cibercrime exige coordenação em tempo real. Mas as suas ferramentas foram concebidas para um mundo onde todos estão na mesma sala.
> 03:47 da manhã. O seu telemóvel vibra com o alerta que temia. Uma grande rede hospitalar está sob ataque ativo. A sua força-tarefa inclui FBI, CISA, polícia estadual, equipa de TI do hospital e uma empresa privada de resposta a incidentes, espalhados entre DC, Denver, Londres e no local. Os atacantes movem-se rapidamente. A sua equipa tem de ser mais rápida.
Todas as Capacidades da Simulação, e Mais
As ferramentas que fizeram a diferença na Operação Nightfall são as mesmas disponíveis para a sua equipa.
Funciona com o que Já Tem
O Argus integra-se com as ferramentas de segurança existentes - sem necessidade de substituição total. Os seus investimentos existentes tornam-se mais poderosos, não obsoletos.
Plataformas SIEM
- Splunk Enterprise
- Microsoft Sentinel
- IBM QRadar
- Elastic Security
- LogRhythm
Soluções EDR/XDR
- CrowdStrike Falcon
- Microsoft Defender
- SentinelOne
- Carbon Black
- Cortex XDR
Feeds de Inteligência de Ameaças
- Mandiant
- Recorded Future
- VirusTotal
- AlienVault OTX
- MISP
Sandboxes de Malware
- Joe Sandbox
- Any.Run
- Hybrid Analysis
- Cuckoo
- VMRay
Ferramentas de Análise Forense Digital
- EnCase
- FTK
- Autopsy
- Volatility
- AXIOM
Sistemas de Ticketing
- ServiceNow
- Jira
- TheHive
- Zendesk
- PagerDuty
Resposta Coordenada a Ransomware
Veja como as capacidades do Argus podem permitir a coordenação multi-agência para desmantelar operações sofisticadas de ransomware que visam milhares de organizações em todo o mundo.
O Argus permite aos investigadores correlacionar indicadores entre milhares de incidentes e rastrear infraestruturas de pagamento de forma mais eficaz, melhorando a coordenação entre agências no combate ao cibercrime organizado.
Concebido para os Ambientes Mais Exigentes
Segurança e desempenho de nível empresarial que cumprem os requisitos das operações de investigação criminal e de informações a nível federal.
Conformidade e Segurança
- Política de Segurança CJISAlinhamento total com os requisitos dos Criminal Justice Information Services
- Autorização FedRAMPSuporte à autorização FedRAMP Moderate para implementações federais
- FIPS 140-2/140-3Módulos de encriptação validados para proteção de dados sensíveis
- Arquitetura Zero-TrustCada pedido é autenticado e autorizado, independentemente da localização na rede
- Controlo de Acesso Baseado em FunçõesPermissões granulares até ao nível de itens de prova individuais
- Registo de Auditoria CompletoCada ação registada com registo à prova de adulteração
Métricas de Desempenho
Opções de Implementação
Deixe de Lutar com as Ferramentas. Comece a Combater a Ameaça.
Veja como o Argus transforma a investigação cibernética de uma corrida caótica numa resposta coordenada. Solicite uma demonstração adaptada aos desafios específicos da sua equipa.