ThreatVision – Napredno CTI orodje za zgodnje zaznavanje groženj
ThreatVision je inovativna oblačna platforma za Cyber Threat Intelligence (CTI), ki jo je razvilo podjetje TeamT5. Namenjena je organizacijam, ki želijo proaktivno okrepiti svojo kibernetsko obrambo s pomočjo natančne obveščevalne analize, tehničnih orodij ter stalnega vpogleda v dejavnosti napadalcev.
ThreatVision uporabnikom ponuja poročila, tehnične kazalnike in orodja, s katerimi lahko na strateški, operativni in taktični ravni razumejo, kdo so njihovi nasprotniki, katere taktike uporabljajo (TTP – tactics, techniques, procedures) in kako se učinkovito pripraviti na morebitne napade – podobno kot preventivna zdravstvena oskrba omogoča zgodnje ukrepanje pred boleznijo.
Inteligentna vsebina za več ravni varnosti
Platforma ThreatVision zagotavlja CTI vsebine v treh ključnih kategorijah:
- Strateška inteligenca – razumevanje širših geopolitičnih in varnostnih trendov
- Operativna inteligenca – konkretni podatki o napadalcih in njihovih dejavnostih
- Taktična inteligenca – tehnični indikatorji napadov in orodij, ki jih uporabljajo
Podatki so na voljo v različnih oblikah:
- Poročila (v PDF ali HTML obliki)
- Obrazci s strukturiranimi podatki
- Orodja za detekcijo groženj
- Indikatorji vdorov (IOC)
Za integracijo v obstoječe varnostne sisteme je na voljo tudi API, ki omogoča avtomatiziran uvoz podatkov.
Poročila o grožnjah – Vpogled v realne scenarije
Besedilna poročila združujejo strateške, operativne in takične informacije, ki uporabnikom omogočajo hiter pregled ključnih podatkov in sprejemanje premišljenih odločitev.
APT – mesečna analiza
Vsak mesec ThreatVision objavi poglobljena poročila o APT aktivnostih (Advanced Persistent Threats). Poročila vključujejo analize političnih dogodkov, regulativnega okolja in opaženih dejavnosti napadalcev. Strateški uporabniki naj posebno pozornost namenijo razdelku, kjer so predstavljeni trendi in napovedi.

Deep & Dark Web Monitoring – Nadzirajte krajo poverilnic
ThreatVision pomaga organizacijam spremljati, ali so ukradeni podatki (npr. gesla ali e-poštni računi), ki so se znašli na Deep ali Dark Webu, uporabljeni pri kriminalnih dejavnostih. Sistem vključuje tudi spremljanje družbenih omrežij, kjer so v določenih državah (npr. Kitajska) pogoste aktivnosti kibernetskih kriminalcev.
- Samodejno tedensko skeniranje
- Pokritost zlonamerne programske opreme za krajo podatkov, puščanja podatkov, okuženih strežnikov
- E-poštna obvestila ob zaznanih incidentih
- Zgodovinski pregled rezultatov (z možnostjo izvoza v CSV formatu)
Vulnerability Insights Report – Poglobljena analiza ranljivosti
Vsaka dva tedna ThreatVision objavi posebno poročilo, osredotočeno na visokotvegane ranljivosti. Poročilo vključuje:
- Tehnično analizo ranljivosti
- Opis metod izkoriščanja
- Povezane grožnje in priporočene protiukrepe
- Priložena orodja za lovljenje groženj (threat hunting)
To je neprecenljiv vir za varnostne ekipe, ki želijo hitro ukrepati ob pojavu novih CVE ranljivosti.
Adversary Profiles – Spoznajte svojega nasprotnika
ThreatVision nudi celostne profile kibernetskih nasprotnikov z vsemi ključnimi informacijami:
- Taktike, tehnike in postopki (TTP)
- Ciljne države in industrije
- Vzorci zlonamerne programske opreme
- Najnovejša poročila in analize

Na strani profila so na voljo naslednji podatki:
- Poročila: povezane analize in ugotovitve
- Malware: uporabljena orodja in virusi
- Vzorci: konkretni tehnični artefakti
- Komentarji: podatki, zbrani s pomočjo TeamT5 pajka (crawlerja)

Zakaj ThreatVision?
- Celovit CTI vpogled iz enega orodja
- Zmanjšanje odzivnega časa na incidente
- Samodejna opozorila in integracija z obstoječimi SIEM/EDR rešitvami
- Podpora varnostnim ekipam na vseh ravneh (SOC, CISO, analitiki)