観測事象に対して脅威の拡張を実行する
脅威インテリジェンスの拡張を 1 つ以上の観測事象で実行し、既知のセキュリティ上の脅威に関連するかどうかを判断します。実行される実装は、アクティブ化した実装によって異なります。
始める前に
- Crowdstrike Falcon Intelligence 統合
- OPSWAT Metadefender
- Security Operations Have I been pwned?
- VirusTotal
- WhoIs?
必要なロール:sn_ti.admin
脅威インテリジェンスの拡張を 1 つ以上の観測事象で実行し、既知のセキュリティ上の脅威に関連するかどうかを判断します。実行される実装は、アクティブ化した実装によって異なります。
必要なロール:sn_ti.admin