THREAT HUNTING PLATFORM

دید عمیق‌تر به تهدیداتی که ابزارهای روزمره نمی‌بینند

THOR APT Scanner برای ارزیابی نشانه‌های نفوذ، شکار تهدید و تحلیل میزبان‌ها طراحی شده است. این صفحه به تیم‌های امنیت کمک می‌کند قبل از درخواست قیمت، کاربرد ابزار و تناسب آن با محیط خود را دقیق‌تر ارزیابی کنند.

تمرکزCompromise Assessment
روش تشخیصYARA، Sigma و IOC
استقرارقابل‌حمل و بدون Agent دائمی

تصمیم فنی آگاهانه

THOR چه مسئله‌ای را حل می‌کند؟

آنتی‌ویروس و EDR بخش مهمی از دفاع هستند، اما در بررسی یک رخداد یا ارزیابی دوره‌ای، تیم امنیت به دیدی مستقل و مبتنی بر شواهد نیاز دارد. THOR فایل‌ها، رویدادها، تنظیمات و نشانه‌های رفتاری را کنار هم بررسی می‌کند تا نقاط مشکوک برای تحلیل عمیق‌تر مشخص شوند.

01

تحلیل چندلایه

ترکیب قوانین YARA، IOCها، تحلیل Event Log و بررسی نشانه‌های سیستمی، پوشش متنوع‌تری نسبت به یک موتور تک‌منظوره ایجاد می‌کند.

02

اجرای قابل‌کنترل

اسکن را می‌توان با پروفایل و پارامترهای متناسب با حساسیت میزبان و محدودیت منابع اجرا کرد.

03

خروجی قابل‌تحلیل

گزارش‌ها برای Triage، مستندسازی رخداد و انتقال یافته‌ها به تیم SOC یا Incident Response قابل استفاده‌اند.

04

مناسب ارزیابی دوره‌ای

برای بررسی دوره‌ای سرورها، نقاط حساس و سیستم‌هایی که نیازمند اطمینان بیشتر هستند، یک لایه کنترل مستقل فراهم می‌کند.

سناریوهای کاربردی

این راهکار چه زمانی مفید است؟

  • بررسی اولیه پس از مشاهده IOC یا هشدار جدی
  • ارزیابی میزبان‌های حساس پیش از حسابرسی
  • Threat Hunting در شبکه‌های بدون Agent یکپارچه
  • جمع‌آوری شواهد برای تیم پاسخ‌گویی به رخداد
workflow.log
۱
تعریف دامنه

سیستم‌ها، حساسیت و هدف اسکن مشخص می‌شود.

۲
انتخاب پروفایل

شدت، ماژول‌ها و محدودیت منابع تعیین می‌شود.

۳
اجرا و تحلیل

اسکن اجرا و یافته‌های مهم برای بررسی تکمیلی اولویت‌بندی می‌شوند.

مسیر اجرا

از نیازمندی تا اقدام

۱

تعریف دامنه

سیستم‌ها، حساسیت و هدف اسکن مشخص می‌شود.

۲

انتخاب پروفایل

شدت، ماژول‌ها و محدودیت منابع تعیین می‌شود.

۳

اجرا و تحلیل

اسکن اجرا و یافته‌های مهم برای بررسی تکمیلی اولویت‌بندی می‌شوند.

پرسش‌های متداول

پاسخ کوتاه به پرسش‌های اصلی

آیا THOR جایگزین EDR است؟

خیر. THOR معمولاً به‌عنوان ابزار مکمل برای ارزیابی نفوذ و شکار تهدید استفاده می‌شود، نه جایگزین کامل کنترل‌های پیشگیرانه و پایش مداوم.

آیا برای اجرا Agent دائمی لازم است؟

THOR قابل‌حمل است و برای اجرای اسکن به نصب Agent دائمی نیاز ندارد؛ روش استقرار دقیق به سناریوی سازمان بستگی دارد.

برای انتخاب لایسنس چه اطلاعاتی لازم است؟

تعداد میزبان‌ها، سیستم‌عامل‌ها، مدت قرارداد، شیوه مدیریت اسکن و نیاز یا عدم نیاز به مدیریت متمرکز مهم‌ترین اطلاعات اولیه هستند.

NEXT STEP

برای انتخاب مسیر مناسب، نیازمندی خود را ثبت کنید

اطلاعات اولیه را ارسال کنید تا دامنه، تعداد میزبان و گزینه‌های مناسب بررسی شوند.

شروع درخواست