Führen Sie eine Bedrohungsanreicherung für erkennbare Elemente durch
Freigeben Version: Washingtondc
Aktualisiert 1. Februar 2024
1 Minute Lesedauer
Sie können eine Threat Intelligence-Anreicherung für ein oder mehrere erkennbare Elemente durchführen, um zu bestimmen, ob sie bekannten Sicherheitsbedrohungen zugeordnet sind. Die ausgeführten Implementierungen hängen von den von Ihnen aktivierten ab.
Vorbereitungen
Bevor Sie die Ergänzung durchführen können, müssen Sie das Threat Intelligence-Plugin aktivieren. Sie müssen auch das Plugin für eine oder mehrere der Ergänzungsimplementierungen installieren:
Navigieren zu Alle > Threat Intelligence > IoC-Repository > Erkennbare Elemente.
Führen Sie einen der folgenden Schritte aus:
Um eine Suche für mehr als ein erkennbares Element durchzuführen, wählen Sie die erkennbaren Elemente aus, klicken Sie auf Aktionen für ausgewählte Zeilenund wählen Sie Bedrohungssuche ausführenaus.
Um eine Suche für ein einzelnes erkennbares Element durchzuführen, öffnen Sie den Datensatz des erkennbaren Elements und klicken Sie auf den zugehörigen Link Bedrohungssuche ausführen.
Wählen Sie die Implementierungen der Bedrohungssuche aus, die Sie verwenden möchten, oder wählen Sie Alle, um Suchvorgänge mit allen aktiven Implementierungen durchzuführen, und klicken Sie dann auf Absenden.
Eine Meldung zeigt an, dass die Bedrohungssuchen begonnen haben. Security Operations-Integration – Workflow „Bedrohungssuche“. wird ausgeführt und führt auch die Implementierungs-Workflows für die von Ihnen ausgewählten Implementierungen der Bedrohungssuche aus. Die Suchvorgänge werden ausgeführt, und die Ergebnisse werden generiert.
Wenn die Suchvorgänge abgeschlossen sind, können Sie auf die Registerkarte Ergebnisse der Bedrohungssuche klicken, um die Ergebnisse anzuzeigen.
Um zusätzliche Details anzuzeigen, einschließlich Rohergebnisse für eine bestimmte Suche, klicken Sie auf den Wert Ergebnis.
Hinweis:
Wenn die Implementierungen von VirusTotal oder OPSWAT Metadefender verwendet werden, werden die Details wie unten gezeigt konsolidiert.