Centre de sécurité des renseignements sur les menaces Catalogue
Le Centre de sécurité des renseignements sur les menaces catalogue est une liste organisée des flux Threat Intelligence et des intégrations d’enrichissement disponibles dans l’application pour que vous puissiez les activer après avoir ajouté les informations requises et planifier le flux pour ingérer automatiquement les données Threat Intelligence à une fréquence définie.
En tant que sn_sec_tisc.admin, vous pouvez également rechercher et modifier les configurations sources existantes, activer ou désactiver et supprimer les configurations du catalogue. Toute nouvelle source de données est ajoutée au catalogue, qui s’affiche sous la forme d’une nouvelle carte de configuration dans le catalogue.
Rôle requis :
- sn_sec_tisc.admin (créer/mettre à jour)
- sn_sec_tisc.analyste (lire)
Remarque :
Les cartes du catalogue sont différenciées par son libellé qui se trouve en haut de la carte Flux de menaces/Enrichissement.
Actions sur la vue du catalogue
La vue Catalogue vous permet d’effectuer les actions suivantes.
| Action | Description |
|---|---|
| Tout | Utilisez ce menu déroulant pour filtrer les flux et les intégrations en fonction de leur état actuel. Vous pouvez filtrer en fonction des états suivants :
|
| Utilisez cette action pour actualiser le catalogue. | |
Utilisez cette action pour trier tous les flux et intégrations en fonction des éléments suivants :
|
|
| Rechercher dans le catalogue | Utilisez cette action pour rechercher des flux/intégrations en fonction du nom et de la description dans le catalogue. |