ハイブリッド分析 の統合
ハイブリッド分析 アプリケーションは、ユーザーが脅威に関してファイルと URL を分析するオープンなオンラインコミュニティの一部です。結果を共有し、コミュニティからの調査を利用することで、インシデントにより効果的に対応することができます。共有された脅威情報を ServiceNow AI Platform セキュリティオペレーション 製品と統合することで、特定の観測事象の重大度に関するさらなるインサイトが得られます。
ハイブリッド分析 統合は、次の観測事象で脅威のルックアップを実行します。
- ファイルハッシュ
- IP アドレス
- URL
フローは、新しい観測事象がセキュリティインシデントに入るとチェックします。観測事象が API 統合によって認識されるタイプである場合、観測事象が評価されます。悪意があると判定された観測事象にタグ付けされます。