脅威インテリジェンスフィード

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:3分
  • 脅威インテリジェンスフィードを使用して脅威インテリジェンスフィードのデータソースを追加、編集、削除します。

    データソースのフィードは、[統合] セクションの [脅威インテリジェンスカタログ (Threat Intel Catalog)] で利用できます。

    脅威インテリジェンスフィードのカタログでは、利用可能なフィードのデータソースがタイル形式で表示されるようになっています。また、ソース構成の詳細情報をフィルタリング、検索、操作したり、さまざまなアクションを実行したりすることができます。

    すべてのフィード

    ベースシステムには各フィードに対する一連のカードがあり、これらを有効化して使用することができます。

    フィードを表示するには、 ワークスペース > 脅威インテリジェンスセキュリティセンター > 統合 > 脅威インテルフィード > すべてのフィード.

    脅威インテリジェンスフィード

    [すべてのフィード] ビューのアクション

    [すべてのフィード] セクションでは、次のアクションを実行できます。
    表 : 1. [すべての統合 (All Integrations)] ビューのアクション
    アクション 説明
    すべて 現在のステータスに応じて、このドロップダウンメニューでフィードをフィルタリングします。フィルタリングは次のステータスに基づいて実行することができます。
    • すべて:ページ上のすべてのフィードを表示。これはデフォルトのオプションです。
    • 有効:有効ステータスのフィードをすべて表示。
    • 無効:無効ステータスのフィードをすべて表示。
    • ドラフト:ドラフトステータスのフィードをすべて表示。
    カードビュー このアクションで、すべてのフィードがカード形式で表示されます。
    リストビュー このアクションで、すべてのフィードがリストビュー形式で表示されます。
    リフレッシュ このアクションで、ページが更新されます。
    ソート このアクションで、統合が次の内容に基づいてすべてソートされます。
    • 最終変更日 (最新)
    • 最終変更日 (古い順)
    • 名前 (A から Z)
    • 名前 (Z ~ A)
    すべてのアイテム このアクションで、脅威インテリジェンスフィードをソースタイプやフィードタイプでフィルタリングしたりリスト表示したりすることができます。
    ソースタイプ
    • オープンソース
    • その他のソース
    • プレミアムソース
    フィードタイプ
    • CSV
    • カスタムフィード
    • JSON
    • MISP
    • RSS
    • STIX HTTPS
    • テキスト
    カタログで検索 このアクションで、カタログ内の名前や説明に基づいてフィードを検索します。

    脅威インテリジェンスフィードのタイプ

    脅威インテリジェンスフィードのタイプは次のとおりです。これらは構成して有効化することができます。
    表 : 2. 脅威インテリジェンスフィード
    タイプ 説明
    TAXII フィード STIX/TAXII の収集形式で利用可能なフィード。
    STIX HTTPS STIX 形式の脅威インテリジェンスフィード。HTTPS プロトコルで REST API を介してアクセスできます。
    MISP MISP 形式のフィードです。
    テキスト テキスト形式のホストファイルとして利用できるフィード。
    注:
    システムで URL、ドメイン、ファイル名、ハッシュのファイルを解析します。IP アドレスのみが抽出され、他の観測可能タイプは抽出されません。
    CSV CSV 形式でホストファイルとして利用できるフィード。
    注:
    システムで URL、ドメイン、ファイル名、ハッシュのファイルを解析します。IP アドレスのみが抽出され、他の観測可能タイプは抽出されません。
    JSON JSON 形式でホストファイルとして利用できるフィード。
    注:
    システムで URL、ドメイン、ファイル名、ハッシュのファイルを解析します。IP アドレスのみが抽出され、他の観測可能タイプは抽出されません。
    RSS RSS 形式で利用できるフィード。アプリケーションで、データが RSS フィードレコードとして保存されます。
    カスタム カスタムパーサーで構成されたフィード。
    注:
    システムで URL、ドメイン、ファイル名、ハッシュのファイルを解析します。IP アドレスのみが抽出され、他の観測可能タイプは抽出されません。

    手順の次のステップについては、「 脅威インテリジェンスフィード」にある特定のフィードタイプの構成に関するそれぞれのセクションを参照してください。