Ova funkcija vam pomaže da potražite kontekst dobavljača povezan sa MAC adresom dok istražujete bezbednosno upozorenje. Podržava bržu trijažu dodavanjem informacija o proizvođaču koje možete koristiti da procenite da li je identitet uređaja očekivan ili sumnjiv.
Prilikom istraživanja bezbednosnog upozorenja, možda imate samo MAC adresu i ograničen kontekst o uređaju koji je uključen. Ova funkcija pruža kontekst dobavljača za MAC adresu tako da možete brzo da razumete koji proizvođač je sa njom povezan. Dodavanjem ovog konteksta u vaš tok rada istrage, možete lakše da procenite da li uređaj deluje legitimno za vaše okruženje. Detalji o dobavljaču mogu pomoći u razlikovanju uobičajenog korporativnog hardvera od nepoznatih ili neočekivanih tipova uređaja. Ovo može smanjiti vreme utrošeno na ručno pretraživanje eksternih referenci tokom trijaže. Takođe vam može pomoći da odredite prioritete incidenata isticanjem uređaja koji se ne podudaraju sa očekivanim dobavljačima za dati mrežni segment ili kategoriju imovine. Funkcija je korisna kada upozorenja uključuju neupravljane krajnje tačke, novouočene uređaje ili potencijalne pokušaje lažiranja (spoofing) koji zahtevaju dodatnu validaciju. Podržava analitičare kojima je potrebno brzo obogaćivanje konteksta upozorenja kako bi doneli bolje informisanu odluku o eskalaciji i narednim koracima.
Спољни извор
https://cross-service-solutions.com/
Ако знате алат или приступ који би могао помоћи у решавању проблема који још нисмо покрили, ради бисмо то чули.