ThreatQuotient, fondata nel 2013 da Ryan Trost e Wayne Chiang come parte di uno sforzo per creare un’unica fonte di soluzioni di sicurezza informatica gestite centralmente. Il prodotto dell’azienda, ThreatQ, è progettato per fungere da piattaforma di intelligence sulle minacce, con una libreria integrata di auto-ottimizzazione che dispone di un workbench che consente il rilevamento e la risposta alle minacce. ThreatQ è in grado di classificare e dare priorità alle minacce informatiche in base alle metriche fornite dal cliente, oltre a facilitare l’aggregazione e il funzionamento tra sistemi e apparecchiature. Offre configurazione e integrazioni, nonché carico di lavoro e arricchimento, coordinando le inefficienze che si estendono alle operazioni di sicurezza. Con ThreatQ, i responsabili della sicurezza delle organizzazioni possono indirizzare le azioni, assegnare attività e vedere i risultati in tempo reale. Possono anche importare e aggiungere fonti di dati ed esportare informazioni su strumenti di terze parti attraverso integrazioni con feed e sistemi di sicurezza.
Prodotti ThreatQuotient
Piattaforma ThreatQ
Intelligence automatica finalizzata al rilevamento delle minacce sulla Darknet. Le sue caratteristiche principali sono:
- Motore Datalinq: Collegando sistemi e fonti disparate, questo motore di dati adattivo importa e aggrega i dati esterni e interni normalizzandoli in un unico formato; e quindi analizzare i dati per il processo decisionale e l’azione ed esportare l’intelligence corretta negli strumenti giusti per accelerare il rilevamento e la risposta alle minacce.
- Libreria delle minacce: L’utilizzo di ThreatQ come piattaforma di threat intelligence fornisce una libreria di minacce che assegna automaticamente un punteggio e assegna priorità all’intelligence in base ai parametri impostati dal cliente. La definizione delle priorità viene calcolata tra molte origini, sia esterne che interne, per fornire un’unica fonte valida attraverso un contesto aggregato. Ciò elimina il rumore, riduce i falsi positivi e consente agli utenti di concentrarsi sui dati che contano davvero.
- Indagini su Threatq: Elimina le inefficienze di collaborazione e coordinamento esistenti nelle operazioni di sicurezza per accelerare il rilevamento e la risposta. Questa soluzione, che è la prima fase dell’analisi della sicurezza informatica, semplifica le indagini e migliora la collaborazione attiva tra i team. I team leader possono indirizzare le azioni, assegnare attività e vedere i risultati quasi in tempo reale.
- Mercato: Consente l’integrazione con le soluzioni di sicurezza esistenti dell’organizzazione per un migliore utilizzo degli investimenti, integrando gli strumenti, le attrezzature e i flussi di lavoro. Dispone inoltre di un’API/SDK per l’integrazione aperta.