Météo cyber
Une icône météo par organisation qui résume la tension de sécurité du moment, calculée depuis les incidents et alertes selon vos règles.
Fonctionnalités
- Une échelle de niveaux et des règles d'escalade que vous configurez, avec des préréglages pour démarrer.
- Calculée à la demande depuis les incidents et alertes, dans les limites de ce que le lecteur peut voir.
- Une carte de chaleur annuelle montre l'évolution de la tension jour par jour.
- Une organisation parente voit la synthèse de ses filiales.
Autres modules
- Alertes de vulnérabilitéPubliez des alertes de vulnérabilité vers vos entités, recueillez leurs réponses d'exposition et suivez les délais de correction.
- Incidents cyberUn registre d'incidents avec matrice d'impact, taxonomies, délais de réponse et chronologie reconstituée de chaque incident.
- ActifsUn référentiel de domaines, plages IP, marques et technologies, rattachés aux organisations qui les possèdent ou les exploitent.
- Signalements d'hameçonnageRecevez les e-mails signalés, examinez-les sans risque, extrayez les observables et regroupez les e-mails quasi identiques.
- Campagnes d'hameçonnageReliez les groupes en campagnes par infrastructure partagée et repérez pics inhabituels et vagues récurrentes.
- IndicateursUn référentiel unique pour chaque indicateur que vous affirmez, avec un cycle de validation et une diffusion vers les outils qui agissent.
- RapportsDes rapports construits sur vos métriques, rendus en PDF et diffusés selon un calendrier, chaque lecteur ne voyant que ce qu'il peut lire.
- CataloguePubliez outils, services, politiques et formations vers vos organisations, classés selon une taxonomie que vous définissez.
- DemandesLes utilisateurs demandent un accès ou une modification qu'ils ne peuvent pas faire, un valideur approuve, et la modification s'applique à l'approbation.
- DocumentsDes documents Markdown rattachés à chaque organisation, avec archivage et permissions.
- Tableaux de bordDes tableaux de bord en glisser-déposer avec graphiques sur vos données de sécurité, personnels, par organisation ou globaux.
- ConnecteursConnectez MISP, Slack, des contrôles DNS et des webhooks sortants, avec des identifiants chiffrés et un suivi de santé.