Threat Intelligence-Sicherheitszentrum Katalog
Die Threat Intelligence-SicherheitszentrumKatalog ist eine kuratierte Liste von Threat Intelligence-Feeds und Ergänzungsintegrationen, die in der Anwendung verfügbar sind, damit Sie sie nach dem Hinzufügen der erforderlichen Informationen aktivieren und den Feed so planen können, dass Threat Intelligence-Daten automatisch mit einer festgelegten Häufigkeit erfasst werden.
Als sn_sec_tisc.admin können Sie auch die vorhandenen Quellkonfigurationen durchsuchen und bearbeiten, die Konfigurationen aktivieren oder deaktivieren und aus dem Katalog löschen. Jede neue Datenquelle wird dem Katalog hinzugefügt, die als neue Konfigurationskarte im Katalog angezeigt wird.
Erforderliche Rolle:
- sn_sec_tisc.admin (erstellen/aktualisieren)
- sn_sec_tisc.Analyst (lesen)
Hinweis:
Die Karten im Katalog werden durch ihre Bezeichnung unterschieden, die oben auf der Karte vorhanden ist Bedrohungs-Feed/-Anreicherung .
Aktionen in der Katalogansicht
In der Katalogansicht können Sie die folgenden Aktionen ausführen.
| Aktion | Beschreibung |
|---|---|
| Alle | Verwenden Sie dieses Dropdown-Menü, um Feeds und Integrationen basierend auf ihrem aktuellen Status zu filtern. Sie können basierend auf den folgenden status filtern:
|
| Verwenden Sie diese Aktion, um den Katalog zu aktualisieren. | |
Verwenden Sie diese Aktion, um alle Feeds und Integrationen basierend auf den folgenden Elementen zu sortieren:
|
|
| In Katalog suchen | Verwenden Sie diese Aktion, um basierend auf dem Namen und der Beschreibung im Katalog nach Feeds/Integrationen zu suchen. |