GC System

Modul 02 — Threat Intelligence

Víte, kdo vás ohrožuje a jak?

Threat intelligence vrstva GCSP sleduje reálné hrozby a koreluje je s vaší infrastrukturou. Výsledkem je prioritizace záplat na základě aktuálního ohrožení — ne abstraktního skóre.

Funkce

Aktivní analytická vrstva, ne jen databáze

TI vrstva GCSP není pasivní zdroj dat. Je to analytická vrstva, která průběžně koreluje informace o hrozbách s vaší infrastrukturou a automaticky aktualizuje prioritní seznam.

STIX

STIX 2.1

Průmyslový standard pro strukturu dat o hrozbách. Plně podporovaný formát pro import i export.

ATT&CK

MITRE ATT&CK

Vizuální mapování útočných technik a taktik na vaši infrastrukturu.

Automatická korelace

Zranitelnosti vs. aktivní hrozby v reálném čase, bez ručního propojování.

300+ konektorů

Komerční i open-source zdroje threat intelligence v jednom rozhraní.

Export do SIEM

Výstup ve formátech CSV a STIX 2.1 pro integraci se SIEM platformami.

Real-time prioritizace

Aktualizace prioritního seznamu při změně threat landscape.

Datový tok

Hrozby → Korelace → Akce

Vstup

Zdroje hrozeb

MITRE feedy, komerční providers, open-source threat intel, vendor advisories.

Zpracování

TI vrstva

Normalizace na STIX 2.1, korelace s inventářem aktiv, mapování na MITRE ATT&CK techniky.

Výstup

Konkrétní akce

Prioritizace záplat, podklady pro simulace, vstup do rizikového hodnocení.

Pokrytí

Legislativní mapování

A.5.7 ISO 27001 — Threat Intelligence§ 26 ZoKB — Sběr a vyhodnocování událostí

Threat Intelligence v kontextu GCSP.

Modul threat intelligence je analytická vrstva, která propojuje data o hrozbách s vaší infrastrukturou. Jeho výstupy automaticky vstupují do simulačního modulu a modulu řízení rizik.