تحلیل چندلایه
ترکیب قوانین YARA، IOCها، تحلیل Event Log و بررسی نشانههای سیستمی، پوشش متنوعتری نسبت به یک موتور تکمنظوره ایجاد میکند.
THREAT HUNTING PLATFORM
THOR APT Scanner برای ارزیابی نشانههای نفوذ، شکار تهدید و تحلیل میزبانها طراحی شده است. این صفحه به تیمهای امنیت کمک میکند قبل از درخواست قیمت، کاربرد ابزار و تناسب آن با محیط خود را دقیقتر ارزیابی کنند.
تصمیم فنی آگاهانه
آنتیویروس و EDR بخش مهمی از دفاع هستند، اما در بررسی یک رخداد یا ارزیابی دورهای، تیم امنیت به دیدی مستقل و مبتنی بر شواهد نیاز دارد. THOR فایلها، رویدادها، تنظیمات و نشانههای رفتاری را کنار هم بررسی میکند تا نقاط مشکوک برای تحلیل عمیقتر مشخص شوند.
ترکیب قوانین YARA، IOCها، تحلیل Event Log و بررسی نشانههای سیستمی، پوشش متنوعتری نسبت به یک موتور تکمنظوره ایجاد میکند.
اسکن را میتوان با پروفایل و پارامترهای متناسب با حساسیت میزبان و محدودیت منابع اجرا کرد.
گزارشها برای Triage، مستندسازی رخداد و انتقال یافتهها به تیم SOC یا Incident Response قابل استفادهاند.
برای بررسی دورهای سرورها، نقاط حساس و سیستمهایی که نیازمند اطمینان بیشتر هستند، یک لایه کنترل مستقل فراهم میکند.
سناریوهای کاربردی
workflow.logسیستمها، حساسیت و هدف اسکن مشخص میشود.
شدت، ماژولها و محدودیت منابع تعیین میشود.
اسکن اجرا و یافتههای مهم برای بررسی تکمیلی اولویتبندی میشوند.
مسیر اجرا
سیستمها، حساسیت و هدف اسکن مشخص میشود.
شدت، ماژولها و محدودیت منابع تعیین میشود.
اسکن اجرا و یافتههای مهم برای بررسی تکمیلی اولویتبندی میشوند.
پرسشهای متداول
خیر. THOR معمولاً بهعنوان ابزار مکمل برای ارزیابی نفوذ و شکار تهدید استفاده میشود، نه جایگزین کامل کنترلهای پیشگیرانه و پایش مداوم.
THOR قابلحمل است و برای اجرای اسکن به نصب Agent دائمی نیاز ندارد؛ روش استقرار دقیق به سناریوی سازمان بستگی دارد.
تعداد میزبانها، سیستمعاملها، مدت قرارداد، شیوه مدیریت اسکن و نیاز یا عدم نیاز به مدیریت متمرکز مهمترین اطلاعات اولیه هستند.
NEXT STEP
اطلاعات اولیه را ارسال کنید تا دامنه، تعداد میزبان و گزینههای مناسب بررسی شوند.