CSV-Feeds anzeigen

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Zeigen Sie die CSV-Feeds an, die im Basissystem konfiguriert sind.

    Vorbereitungen

    Erforderliche Rolle: sn_sec_tisc.admin

    Prozedur

    1. Navigieren zu Arbeitsbereiche > Threat Intelligence-Sicherheitszentruman.
    2. Klicken Sie auf das Symbol Integrationen.
    3. Wählen Sie CSV aus.
      In der folgenden Tabelle werden die CSV-Feeds im Basissystem erläutert.
      ThreatFeed Beschreibung URL
      Abuse.ch – Schwarze Liste für SSL-Zertifikate Die schwarze Liste für SSL-Zertifikate (CSV) ist eine CSV-Datei, die den SHA1-Fingerabdruck aller SSL-Zertifikate enthält, die in SSLBL auf die schwarze Liste gesetzt wurden. https://sslbl.abuse.ch/blacklist/sslblacklist.csv
      Botnet C2 IP Blacklist Ein SSL-Zertifikat kann einem oder mehreren Servern zugeordnet werden (Kombination aus IP-Adresse und Port). SSLBL erfasst IP-Adressen, die mit einem SSL-Zertifikat ausgeführt werden, das auf SSLBL auf die schwarze Liste gesetzt wurde. Dies sind normalerweise Botnetz-Command&Control-Server (C&C). SSLBL veröffentlicht daher eine schwarze Liste mit diesen IPs, die zur Erkennung von Botnetz-C2-Datenverkehr von infizierten Computern in Richtung Internet verwendet werden können, die Ihr Netzwerk verlassen. https://sslbl.abuse.ch/blacklist/sslipblacklist.csv
      Phishing-Tank online NA https://data.phishtank.com/data/online-valid.csv
    4. Klicken Sie auf Bearbeiten, um den Feed zu bearbeiten.