Tato funkce vám pomůže vyhledat kontext dodavatele spojený s MAC adresou při vyšetřování bezpečnostního upozornění. Podporuje rychlejší třídění tím, že přidává informace o výrobci, které můžete použít k posouzení, zda je identita zařízení očekávaná nebo podezřelá.
Při vyšetřování bezpečnostního upozornění můžete mít k dispozici pouze MAC adresu a omezený kontext o daném zařízení. Tato funkce poskytuje kontext dodavatele pro MAC adresu, abyste mohli rychle pochopit, který výrobce je s ní spojen. Přidáním tohoto kontextu do vašeho vyšetřovacího pracovního postupu můžete snadněji posoudit, zda se zařízení jeví jako legitimní pro vaše prostředí. Podrobnosti o dodavateli mohou pomoci odlišit běžný firemní hardware od neznámých nebo neočekávaných typů zařízení. To může zkrátit čas strávený ručním vyhledáváním externích referencí během třídění. Může vám také pomoci prioritizovat incidenty zvýrazněním zařízení, která neodpovídají očekávaným dodavatelům pro daný segment sítě nebo kategorii aktiv. Funkce je užitečná, když upozornění zahrnují nespravované koncové body, nově pozorovaná zařízení nebo potenciální pokusy o spoofing, které vyžadují dodatečné ověření. Podporuje analytiky, kteří potřebují rychle obohatit kontext upozornění, aby mohli lépe informovaně rozhodnout o eskalaci a dalších krocích.
Externí zdroj
https://cross-service-solutions.com/
Pokud znáte nástroj nebo postup, který by mohl pomoci vyřešit problém, který jsme dosud nepokryli, rádi to uslyšíme.