ThreatQuotient introduce más capacidad de análisis de datos sobre amenazas

  • Actualidad

ThreatQuotient ha reforzado su capacidad de proveer inteligencia frente a amenazas con una nueva funcionalidad llamada ThreatQ Data Exchange, que permite a los analistas compartir fácilmente información basada en datos tanto a nivel interno como externo.

Recomendados: 

Sophos ZTNA: securizando el acceso a organizaciones en cualquier lugar Webinar 

7 consejos para proteger los datos de tu empresa y vencer al ransomware Leer

La firma de ciberinteligencia ha abordado la necesidad de contar con una inteligencia ante amenazas más curada y basada en datos que tiene el sector con la funcionalidad ThreatQ Data Exchange que, según explica, está construida sobre la base de su modelo de datos flexible y el apoyo a los estándares de intercambio de inteligencia abierta. “Esto hace que sea más sencillo configurar el intercambio bidireccional de todos los datos de inteligencia dentro de la plataforma ThreatQ y escalar el intercambio a través de múltiples equipos y organizaciones de todos los tamaños”, ha indicado la compañía en un comunicado.

ThreatQ Data Exchange ofrece la posibilidad de definir granularmente colecciones de datos para compartir, conectar y supervisar fácilmente una red de sistemas externos con los que compartirlos. Las colecciones de información se construyen utilizando la interfaz de usuario existente de Threat Library y permiten definir las agrupaciones de información que desean compartir. Además, se puede incorporar cualquier dato disponible en Threat Library y no están limitados a tipos de objetos o tipos de atributos específicos. Estas colecciones de datos pueden utilizarse para alimentar una sola conexión, reutilizarse para alimentar múltiples sistemas externos y también emplearse para el análisis interno dentro de la Librería de Amenazas y los Cuadros de mando personalizados.

Con esta funcionalidad, cualquier red de intercambio de inteligencia ante amenazas de varios niveles en la que el control y la supervisión deban estar a disposición de un administrador global, obtendrá una forma más rápida y sencilla de hacer operativa la inteligencia ante amenazas.