Transformation freigegebener Daten
Die Plugins Security Incident Response, Vulnerability Responseund Threat Intelligence haben gemeinsame Funktionen für Beziehungsdaten und Duplizierungsregeln, die zum Importieren externer und interner Informationen in Security Operationsverwendet werden.
E-Mail-Analyse, Duplizierungsregelnund Feldzuordnung nehmen Eingabedaten (eine E-Mail, JSON- oder XML-Datei oder einen Datensatz) und wandeln diese Daten in das richtige Format um, um einen neuen Datensatz zu erstellen. Jede dieser Funktionen ruft Daten auf ihre eigene Weise ab, aber sie werden mit vielen der gleichen Prozesse in den neuen Datensatz umgewandelt.