Hybrid-Analyse-Integration
Die Hybrid-Analyse Die Anwendung ist Teil einer offenen Online-Community, in der Anwender Dateien und URLs auf Bedrohungen analysieren. Sie teilen Ergebnisse und nutzen Forschung aus der Community, um effektivere Antworten auf Incidents zu erhalten. Bei Integration mit ServiceNow AI Platform Security Operations Produkt bietet Ihnen die gemeinsam genutzte Threat Intelligence zusätzliche Einblicke in den Schweregrad bestimmter erkennbarer Elemente.
- Datei-Hashes
- IP-Adressen
- URLs
Der Flow überprüft nach neuen erkennbaren Elementen, wenn sie in Security Incidents ankommen. Wenn die erkennbaren Elemente von einem Typ sind, der von der API-Integration erkannt wird, werden die erkennbaren Elemente ausgewertet. Erkennbare Elemente, die als schädlich eingestuft werden, werden gekennzeichnet.