Automatisierte Freigabe von TAXII-Sammlungen
Automatisierte TAXII-Sammlungen fügen TAXII-Serversammlungen automatisch Intelligenzdatensätze hinzu, um sie nahtlos an vertrauenswürdige externe Partner zu verteilen.
Vorbereitungen
Erforderliche Rolle:
- Systemadministrator (anzeigen, erstellen oder bearbeiten)
- sn_sec_tisc.admin (Ansicht)
Warum und wann dieser Vorgang ausgeführt wird
Die automatisierte Flow-Aktion fügt den in den Eingaben bereitgestellten Datensatz zu TAXII-Serversammlungen hinzu, die in der ausgewählten Vorlage konfiguriert sind. Weitere Informationen finden Sie unter Konfigurieren Von Vorlagen Für Ausgehende Intel-Freigabe.
Fügen Sie der TAXII-Serversammlung einen Datensatz über einen automatisierten Prozess hinzu:
Prozedur
- Navigieren zu Alle > Threat Intelligence-Sicherheitszentrum > Administrationan.
- Auswählen Automatisierte Flowsan.
- Wählen Sie Aus Fügen Sie einer TAXII-Sammlung automatisch Threat Intelligence hinzu Aktionslink zum Anzeigen der jeweiligen Regeldetails im Flow Designer.
-
Zeigen Sie die Flow Designer-Aktion für die folgenden Auslöser an:
Observable Created or Updated where (Type is IP address (V4), or Type is IP address (V6), or Type is Domain Name; and TISC Tags contains Add to: Sample Collection, and Reputation is Malicious, and Threat Score greater than or is 60) Actions Select multiple -
Wechseln Sie zu Aktionen
Aktion Beschreibung Freigabevorlage [Ausgehende Intel-Freigabe] Wählen Sie die Freigabevorlage aus. Vorlage mit einem Nutzungsmodus von beidem Automatisiertes Hinzufügen zu TAXII-Sammlungen Kann für die automatisierte Freigabe ausgewählt werden.
Weitere Informationen finden Sie unter Konfigurieren Von Vorlagen Für Ausgehende Intel-Freigabe.Datensatz Des Erkennbaren Elements [Erkennbares Element] Wählen Sie den Typ des Datensatzes erkennbarer Elemente aus, um Datensätze zu TAXII-Serversammlungen hinzuzufügen. Indikatordatensatz [Indikator] Wählen Sie den Typ des Indikatordatensatzes aus, um Datensätze zu TAXII-Serversammlungen hinzuzufügen. Objektdatensatz [Objekt] Wählen Sie den Typ des Objektdatensatzes aus, um Datensätze zu TAXII-Serversammlungen hinzuzufügen. Zugehörige Datensätze Einschließen Aktivieren Sie dieses Kontrollkästchen, um die zugehörigen Datensätze der ausgewählten erkennbaren Elemente hinzuzufügen, einschließlich Indikatoren und Objekte zu TAXII-Serversammlungen. - Wählen Sie Fertig.
Nächste Maßnahme
Aktivieren Sie den Flow.