odin

PLATAFORMA DE RESPOSTA A INCIDENTES DE SEGURANÇA

Solução desenvolvida pela Diazero Security que tem como objetivo atuar como central de resposta a incidentes, atuando nos alertas recebidos e realizando assim a avaliação inicial com machine learning. O portal conta com funcionalidades específicas para apoio em ações de resposta a incidentes como por exemplo a existência de um repositório de documentação de alertas que auxiliam os analistas no entendimento inicial do incidente. Também são armazenados os guias de resposta a incidentes contendo todos os procedimentos a serem seguidos pelos analistas da operação.

ODIN

MÉTRICAS

Redução carga de trabalho e falso positivos:

97,5%

Incidentes tratados por ano:

5700+

Alertas tratados por ano:

580000+

COMO FUNCIONA

COMO FUNCIONA

O trabalho da solução Odin se inicia pelo recebimento de alertas relacionados as anomalias identificadas por ferramentas de monitoramento, em seguida, o Odin realiza uma avaliação nos alertas na tentativa de identificar padrões que determinem o tipo de tratamento adequado ao alerta e se haverá a necessidade de abertura de incidente no portal.

COMO FUNCIONA

Antes de abrir o incidente no portal, o alerta é correlacionado com uma base de informações interna para determinar qual regra o incidente deve estar atrelado, sua identificação no mitre e os playbooks adequados para atuação.

COMO FUNCIONA

A partir deste momento o incidente estará disponível para tratamento seja pela solução Heimdall ou pela equipe de operações.

AVALIAÇÃO MITRE

Com a implementação do Odin em sua operação você terá disponível o mapa do MITRE que tem como objetivo auxiliá-lo na realização de avaliações de maturidade do monitoramento de sua empresa, apresentando visualmente gaps e vetores de ataque descobertos.

MITRE

O MITRE ATT&CK® é uma plataforma que disponibiliza base de conhecimento com informações sobre táticas e técnicas avançadas de ataques.

A base de conhecimento da ATT&CK é usada como ponto de partida para o desenvolvimento de metodologias para tratar de ameaças específicas e oferecer serviços de segurança cibernética.

Com a criação da ATT&CK, a MITRE está cumprindo sua missão de resolver problemas para um mundo mais seguro — reunindo comunidades para desenvolver uma segurança cibernética mais eficaz. O ATT&CK está aberto e disponível para qualquer pessoa ou organização para uso gratuito.

INTEGRAÇÕES

BENEFÍCIOS

Customização de atendimento

Customização de atendimento

Avaliação inicial automatizada

Avaliação inicial automatizada

Redução de falso positivos e carga inicial de operação

Redução de falso positivos e carga inicial de operação

Avaliação automatizada com base no Mitre

Avaliação automatizada com base no Mitre

Acompanhamento centralizado de resposta a incidentes

Acompanhamento centralizado de resposta a incidentes

Grande capacidade de integrações

Grande capacidade de integrações

Fale com a Diazero

Caso necessite de qualquer informação, basta entrar em contato conosco, preenchendo o formulário abaixo.

Loading...