Táto funkcia vám pomôže vyhľadať kontext dodávateľa priradený k MAC adrese počas vyšetrovania bezpečnostného upozornenia. Podporuje rýchlejšie triedenie pridaním informácií o výrobcovi, ktoré môžete použiť na posúdenie, či je identita zariadenia očakávaná alebo podozrivá.
Pri vyšetrovaní bezpečnostného upozornenia môžete mať k dispozícii iba MAC adresu a obmedzený kontext o danom zariadení. Táto funkcia poskytuje kontext dodávateľa pre MAC adresu, takže môžete rýchlo pochopiť, ktorý výrobca je s ňou spojený. Pridaním tohto kontextu do vášho procesu vyšetrovania môžete ľahšie posúdiť, či zariadenie pôsobí vo vašom prostredí legitímne. Podrobnosti o dodávateľovi môžu pomôcť odlíšiť bežný firemný hardvér od neznámych alebo neočakávaných typov zariadení. To môže skrátiť čas strávený manuálnym vyhľadávaním v externých zdrojoch počas triedenia. Taktiež vám to môže pomôcť určiť prioritu incidentov zvýraznením zariadení, ktoré nezodpovedajú očakávaným dodávateľom pre daný segment siete alebo kategóriu aktív. Funkcia je užitočná, keď upozornenia zahŕňajú nespravované koncové body, novo spozorované zariadenia alebo potenciálne pokusy o spoofing, ktoré vyžadujú dodatočné overenie. Podporuje analytikov, ktorí potrebujú rýchlo obohatiť kontext upozornenia, aby mohli urobiť lepšie informované rozhodnutie o eskalácii a ďalších krokoch.
Externý zdroj
https://cross-service-solutions.com/
Ak poznáte nástroj alebo prístup, ktorý by mohol pomôcť vyriešiť problém, ktorý sme ešte nepokryli, radi to počujeme.