Skip to main content

This page is also available in English.

Switch language
Platform

Platform Genel Bakışı

Çalışan, tedarikçi ve müşteri kimlik bilgisi maruziyeti için tek konsol — kaynağında toplanır, bir sahibe bağlanır ve ekibinizin harekete geçebileceği bir kanıt olarak sunulur.

StealerHunt, genel bir tehdit akışının cevaplayamadığı tek bir soru etrafında kuruldu: hangi kimliklerimiz şu anda açıkta ve bugün bunlarla ne yapacağız? Platform suç verisini kaynağında toplar, her kaydı bir sahibe bağlar ve ekibinize harekete geçebileceği bir kanıt verir — analistleriniz hiçbir zaman açık metin bir parolaya dokunmadan.

Dijital ayak izinizin tamamında maruziyeti tespit edin

Tek bir konsol çalışan, tedarikçi ve müşteri maruziyetini kapsar. Alan adlarınızı ve varlıklarınızı bir kez kaydedersiniz; dizine düşen her yeni kayıt otomatik olarak bunlarla eşleştirilir.

Infostealer log toplama

Stealer loglarının alınıp satıldığı kanallardan sürekli toplama; yapılandırılmış kimlik bilgilerine, sunuculara ve cihaz profillerine ayrıştırılır.

İhlal dökümü korelasyonu

Geçmiş ve yeni dolaşıma giren dökümler normalize edilip aynı kimlik grafiğine bağlanır; böylece bir kişinin maruziyeti tek bir hikâye olarak okunur.

Fidye yazılımı sızıntı sitesi izleme

Kurban paylaşımları ve yayımlanan arşivler, organizasyonunuza ve tedarikçilerinize dair atıflar için takip edilir.

Varlık ve alan adı eşleştirme

Kök alan adları, alt alan adları ve bilinen uygulama sunucuları çözümlenir; böylece bir iç portala ait kimlik bilgisi tüketici gürültüsü olarak dosyalanmaz.

Kimlik sınıflandırma

Her kayıt çalışan, tedarikçi, müşteri ya da ilgisiz olarak etiketlenir — kimin, ne hızda yanıt vereceğini belirleyen ayrım.

Cihaz düzeyinde bağlam

Veri elverdiğinde bulgular enfekte makineye göre gruplanır; böylece tek bir ele geçirilmiş dizüstü bilgisayarı yüz ayrı sızıntıdan ayırt edebilirsiniz.

Tespitten remediasyona

Tespit tek başına bir birikmiş iş yaratır. Aşağıdaki akış, bir bulguyu kapatılmış bir kayda dönüştüren şeydir.

Organizasyonu ve varlıklarını kaydedin

Alan adları, markalar ve tedarikçi ilişkileri eşleştirme kapsamını tanımlar.

Geçmiş maruziyeti referans alın

İlk çalıştırma dizinde zaten bulunan her şeyi skorlar; böylece boş bir kuyruktan değil, bilinen bir noktadan başlarsınız.

Kimliğe ve önem derecesine göre triyaj edin

Bulgular sınıflandırılmış ve önceliklendirilmiş gelir — kurumsal SSO kimlik bilgileri, bir pazarlama bülteni kaydından önce.

Temizlenmiş kanıtı inceleyin

Analistler maskelenmiş kayıtları, kaynak bağlamını ve ilk görülme tarihlerini görür; tam değerler varsayılan olarak arayüzün dışında kalır.

Harekete geçin

Parola sıfırlaması zorunlu kılın, bir oturumu iptal edin, kayıt açın ya da hesabın sahibi olan tedarikçiye yükseltin.

İş birimini bilgilendirin

Veri yığını gibi değil, risk gibi okunan bir yönetici özeti dışa aktarın.

Sürekli izleyin

Varlıklarınızla eşleşen yeni kayıtlar, bir sonraki gözden geçirme döngüsünü beklemek yerine alarm üretir.

Varsayılan olarak temizlenmiş kanıt

İhlal istihbaratı tanımı gereği hassastır — ham madde başkalarının kimlik bilgileridir. Platform, bu veriyi işlemenin ikinci bir olaya yol açmaması için kuruldu. Kayıtlar arayüzde maskelenir, dışa aktarımlar temizlenir, erişim kapsamlanır ve denetlenir; hiçbir adım, bir analistin harekete geçmek için çalışan bir parolayı görmesini gerektirmez.

Maruziyeti karara çeviren raporlama

Her değerlendirme, bir CISO’nun çeviriye ihtiyaç duymadan yönetim kuruluna götürebileceği bir belge üretir.

Yönetici özeti

Maruziyet durumu sade bir dille ve karar gerektiren üç madde ile.

Maruziyet dökümü

Kimlik türü, varlık ve önem derecesine göre hacimler; bir önceki döneme kıyasla eğilimle birlikte.

Önceliklendirilmiş bulgular

Önce neyin giderileceği ve bu sıranın nedeni.

Kanıt eki

Kaynak ve ilk görülme bağlamıyla maskelenmiş kayıtlar; bir denetçiyle paylaşmaya uygun.

Süresi belirli bir değerlendirmeyle değeri kanıtlayın

Kavram kanıtı, kendi alan adlarınız ve kendi sızmış verileriniz üzerinde çalışır. Sabit bir süreyle sınırlıdır, demo veri kümesi yerine gerçek bir rapor sunar ve somut bir remediasyon listesiyle biter. Maruziyet küçükse, rapor bunu da söyler.

The StealerHunt console dashboard: exposure overview, severity breakdown and the priority actions queue.

İhlal değerlendirmesi

Kendi alan adlarınız üzerinde çalıştırın

Kaydettiğiniz alan adları üzerinde süresi belirli bir değerlendirme — sentetik ya da örnek veri değil, gerçek maruziyetiniz; başlatmak için satın alma süreci gerekmez.

  1. Bir kapsam görüşmesi Hangi alan adları, markalar ve tedarikçiler önemli; içeride neyi kanıtlayabilmeniz gerekiyor.
  2. Canlı bir gezinti Konsol, maruziyetiniz ve bir bulgunun tespitten kapanmış bir kayda nasıl ilerlediği.
  3. Gerçek bir rapor Temizlenmiş, maskelenmiş ve üst yönetime sunacağınız biçimde yapılandırılmış.
  4. Net bir sonraki adım Maruziyet bir programı gerektirmiyorsa, bunu size söyleriz.

Varsayılan olarak maskelenmiş kanıt · Tenant izolasyonlu · Aktarımda ve beklemede şifreli · Sisteminize hiçbir şey kurulmaz