위협 인텔리전스 보안 센터 카탈로그
위협 인텔리전스 보안 센터 카탈로그는 애플리케이션에서 사용할 수 있는 위협 인텔리전스 피드 및 보강 통합의 선별된 목록으로, 필요한 정보를 추가한 후 활성화하고 설정된 빈도로 위협 인텔리전스 데이터를 자동으로 수집하도록 피드를 예약할 수 있습니다.
sn_sec_tisc.admin은 기존 소스 구성을 검색 및 편집하고, 카탈로그에서 구성을 활성화 또는 비활성화하고 삭제할 수도 있습니다. 새 데이터 소스가 카탈로그에 추가되어 카탈로그에 새 구성 카드로 표시됩니다.
필요한 역할:
- sn_sec_tisc.admin(만들기/업데이트)
- sn_sec_tisc.analyst(읽기)
주:
카탈로그의 카드는 카드 상단에 있는 Threat Feed/Enrichment에 있는 레이블로 구분됩니다.
카탈로그 뷰의 작업
카탈로그 뷰에서는 다음 작업을 수행할 수 있습니다.
| 작업 | 설명 |
|---|---|
| 모두 | 이 드롭다운 메뉴를 사용하여 현재 상태를 기준으로 피드 및 통합을 필터링합니다. 다음 상태를 기준으로 필터링할 수 있습니다.
|
| 이 작업을 사용하여 카탈로그를 새로 고칩니다. | |
이 작업을 사용하여 다음을 기준으로 모든 피드와 통합을 정렬합니다.
|
|
| 카탈로그에서 검색 | 이 작업을 사용하여 카탈로그 내의 이름과 설명을 기반으로 피드/통합을 검색합니다. |