Versionshinweise zur PhishTank-Integration

  • Freigeben Version: Store
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Versionsverlauf für Security Operations PhishTank -Integration auf ServiceNow Store.

    Wichtig:
    Weitere Informationen zu Systemanforderungen und Familienkompatibilität finden Sie in der Anwendungsliste auf der Website des ServiceNow Store.

    Versionsverlauf

    Version 10.5.0 – August 2024
    Geändert: Ergänzungs-Workflows wurden zu Flow Designer migriert.
    Version 10.4.2 – Februar 2023
    Neu: Aktualisiert zur Unterstützung des Security Incident Response-Arbeitsbereichs.
    Version 10.4.0 – November 2022
    • Neu:
      • Einführung eines Filters, mit dem die automatisierte Bedrohungssuche für ein erkennbares Element nur einmal innerhalb einer konfigurierten Dauer ausgeführt werden kann. Alle Wiederholungen für dasselbe erkennbare Element werden übersprungen, bis der konfigurierte Zeitraum verstrichen ist.
      • Einführung eines Rechners für Ergebnisse der Bedrohungssuche, der die Ergebnisse basierend auf den erhaltenen Antworten berechnet. Bei Drittanbieterintegrationen, die die berechneten Ergebnisse bereitstellen, ordnet der Rechner für Ergebnisse der Bedrohungssuche die Ergebnisse unterstützten Ergebnissen im System zu.
    Version 10.3.3 – Februar 2021
    Geändert: Für die Konfiguration PhishTank müssen Sie jetzt den Anwendernamen (in PhishTank erstellter Entwickleraccount), den API-Schlüssel, den Sie von der Website PhishTank erhalten haben, und den Konfigurationsnamen eingeben.
    Version 10.0.0: März 2020
    Neu: Implementierungs-Flow zur Unterstützung des Integration Capability Framework v2.0
    Version 1.0.0: Februar 2018
    • Threat Intelligence-Suchvorgänge werden bei der Incident-Erstellung für potenzielle Phishing-Website-URLs ausgeführt.
    • Nachdem die Anwendung konfiguriert wurde, wird der Workflow automatisch gestartet, und der Status der Suchausführung und des Abschlusses wird in Arbeitsnotizen im Formular „Security Incident“ dokumentiert.
    • Erkennbare Elemente können manuell gesucht werden, indem Sie sie dem Security Incident-Formular hinzufügen und Workflows starten.
    • Die Ergebnisse werden auf der Registerkarte Ergebnisse der Bedrohungssuche unten im Formular „Security Incident“ angezeigt.