설명
Cyware Threat Intel Crawler는 다양한 온라인 소스의 사이버 위협 인텔리전스를 자동으로 탐지하고 운영화하도록 설계된 강력한 Chrome 브라우저 확장 프로그램입니다. 고급 머신러닝 및 자연어 처리를 활용하여 이 도구는 기사, 위협 게시판, 이메일, 원시 인텔리전스 피드를 포함한 웹 콘텐츠를 스캔하여 중요한 위협 정보를 식별합니다.
탐지 후 크롤러는 침해 지표(IOC), 위협 행위자, 악성 코드 패밀리, 공격 패턴과 같은 주요 위협 인텔리전스 요소를 강조 표시합니다. 사용자는 식별된 엔티티에 마우스를 올리기만 하면 이 강조 표시된 인텔에 대한 빠른 요약을 액세스할 수 있습니다. 이 즉각적인 맥락화는 보안 분석가가 잠재적 위협을 보다 효율적으로 이해하는 데 도움이 됩니다.
Threat Intel Crawler의 중요한 기능은 Cyware의 CTIX(Cyber Threat Intelligence Exchange) 및 CSAP(Cyber Security Automation Platform) 제품과의 원활한 통합입니다. 이 통합을 통해 사용자는 탐지된 위협 인텔리전스를 이러한 플랫폼 내에서 직접 운영화할 수 있습니다. 예를 들어, CTIX 및 CSAP에서 위협 인텔을 생성할 수 있으며, 사용자는 강조 표시된 엔티티에 마우스를 올리는 방식으로 CTIX에서 빠른 위협 조회를 수행하여 연구를 확장하고 더 깊은 맥락을 얻을 수 있습니다.
또한 이 확장 프로그램은 탐지된 위협 인텔리전스 데이터를 CSV 파일로 내보낼 수 있는 유연성을 제공합니다. 이 기능은 보고, 협업 분석 및 오프라인 조사에 매우 유용하며, 실행 가능한 인텔을 보안 팀 전반에 걸쳐 효과적으로 공유하고 활용할 수 있도록 보장합니다. 크롤러는 CTIX 및 CSAP 애플리케이션과의 멀티 테넌시 및 자동 로그인을 지원하여 사용자가 로그인 후 이러한 플랫폼 내에서 직접 크롤러를 시작할 수 있도록 하여 워크플로우를 간소화합니다.
이 도구는 웹에서 발견되는 위협 정보를 신속하게 처리하고 대응해야 하는 사이버 보안 전문가, 위협 인텔리전스 분석가, 사고 대응 담당자 및 보안 운영 센터(SOC) 팀에게 특히 유용합니다. 위협 데이터의 식별 및 초기 분석을 자동화함으로써 Cyware Threat Intel Crawler는 탐지, 조사 및 대응 라이프사이클을 크게 가속화합니다.
Cyware Threat Intel Crawler의 핵심 기능
ML 및 NLP를 사용하여 웹 콘텐츠에서 사이버 위협 인텔리전스 탐지
침해 지표(IOC) 식별 및 강조 표시
위협 행위자, 악성 코드 및 공격 패턴 인식
강조 표시된 위협 인텔리전스에 대한 빠른 요약 제공
위협 인텔 운영화를 위한 Cyware CTIX와 통합
보안 자동화를 위한 Cyware CSAP와 통합
마우스 오버를 통한 CTIX 내 위협 인텔 조회 가능
탐지된 위협 인텔리전스를 CSV 파일로 내보내기 가능
CTIX 및 CSAP와의 멀티 테넌시 지원
CTIX 및 CSAP와의 자동 로그인 지원
CTIX v3.3.2 및 CSAP v3.6.0과의 기능 향상을 위해 업그레이드됨
Cyware Threat Intel Crawler 사용 방법은?
설치: Cyware Threat Intel Crawler 확장 프로그램을 Chrome 브라우저에 추가합니다.
액세스: 사이버 위협 인텔리전스를 포함하는 웹 콘텐츠로 이동합니다.
탐지: 확장 프로그램이 위협 인텔을 자동으로 식별하고 강조 표시합니다.
요약: 강조 표시된 엔티티에 마우스를 올려 빠른 요약을 확인합니다.
운영화: 추가 분석을 위해 Cyware CTIX 또는 CSAP와 통합합니다.
내보내기: 탐지된 위협 인텔리전스 데이터를 CSV 파일로 내보내도록 선택합니다.
Cyware Threat Intel Crawler의 사용 사례
- 위협 탐지
- 인텔리전스 운영화
- 사고 대응
- 위협 연구
- 보고 및 분석
- 보안 자동화








