ThreatQuotient, fundada em 2013 por Ryan Trost e Wayne Chiang como parte de um esforço para criar uma única fonte de soluções de cibersegurança geridas centralmente. O produto da empresa, ThreatQ, foi projetado para servir como uma plataforma de inteligência de ameaças, com uma biblioteca de autootimização integrada que apresenta uma bancada de trabalho que permite a deteção e resposta a ameaças. O ThreatQ pode classificar e priorizar ameaças cibernéticas com base em métricas fornecidas pelo cliente, bem como facilitar a agregação e a operação entre sistemas e equipamentos. Ele oferece configuração e integrações, bem como carga de trabalho e enriquecimento, coordenando as ineficiências que abrangem as operações de segurança. Com o ThreatQ, os líderes de segurança nas organizações podem direcionar ações, atribuir tarefas e ver resultados em tempo real. Eles também podem importar e adicionar fontes de dados e exportar inteligência para ferramentas de terceiros por meio de integrações com feeds e sistemas de segurança.
Produtos ThreatQuotient
Plataforma ThreatQ
Inteligência automática destinada a detetar ameaças na Darknet. As suas principais características são:
- Mecanismo Datalinq: Conectando sistemas e fontes diferentes, esse mecanismo de dados adaptativo importa e agrega dados externos e internos, normalizando-os em um único formato; e, em seguida, analisar os dados para a tomada de decisões e ações, e exportar a inteligência certa para as ferramentas certas para acelerar a deteção e resposta a ameaças.
- Biblioteca de ameaças: O uso do ThreatQ como uma plataforma de inteligência de ameaças fornece uma biblioteca de ameaças que pontua e prioriza automaticamente a inteligência com base em parâmetros definidos pelo cliente. A priorização é calculada em várias fontes, externas e internas, para fornecer uma única fonte válida por meio de contexto agregado. Isso elimina o ruído, reduz os falsos positivos e permite que os usuários se concentrem nos dados que realmente importam.
- Investigações Threatq: Elimine as ineficiências de colaboração e coordenação existentes nas operações de segurança para acelerar a deteção e a resposta. Esta solução, que é a primeira fase da análise de cibersegurança, agiliza as investigações e melhora a colaboração ativa entre as equipas. Os líderes de equipe podem direcionar ações, atribuir tarefas e ver os resultados quase em tempo real.
- Mercado: Permite a integração com as soluções de segurança existentes na organização para um melhor aproveitamento dos investimentos, integrando as suas ferramentas, equipamentos e fluxos de trabalho. Ele também tem uma API / SDK para integração aberta.