Threat Intelligence-Sicherheitszentrum Katalog
Der Katalog Threat Intelligence-Sicherheitszentrum ist eine kuratierte Liste von Threat Intelligence-Feeds und Ergänzungsintegrationen, die in der Anwendung verfügbar sind. Sie können sie nach dem Hinzufügen der erforderlichen Informationen aktivieren und den Feed so planen, dass Threat Intelligence-Daten automatisch mit einer festgelegten Häufigkeit erfasst werden.
Als sn_sec_tisc.admin können Sie auch die vorhandenen Quellkonfigurationen durchsuchen und bearbeiten, die Konfigurationen aktivieren oder deaktivieren und sie aus dem Katalog löschen. Jede neue Datenquelle wird dem Katalog hinzugefügt, der als neue Konfigurationskarte im Katalog angezeigt wird.
Erforderliche Rolle:
- sn_sec_tisc.admin (erstellen/aktualisieren)
- sn_sec_tisc.analyst (lesen)
Hinweis:
Die Karten im Katalog unterscheiden sich durch die Bezeichnung, die sich oben auf der Karte befindet Bedrohungs-Feed/Ergänzung.
Aktionen in der Katalogansicht
In der Katalogansicht können Sie die folgenden Aktionen ausführen.
| Aktion | Beschreibung |
|---|---|
| Alle | Verwenden Sie dieses Dropdown-Menü, um Feeds und Integrationen basierend auf ihrem aktuellen Status zu filtern. Sie können basierend auf den folgenden Status filtern:
|
| Diese Aktion verwenden, um den Katalog zu aktualisieren. | |
Diese Aktion verwenden, um alle Feeds und Integrationen basierend auf den folgenden Kriterien zu sortieren:
|
|
| In Katalog suchen | Diese Aktion verwenden, um basierend auf dem Namen und der Beschreibung im Katalog nach Feeds/Integrationen zu suchen. |