Hybrid-Analyse-Integration

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Die Hybrid-Analyse Die Anwendung ist Teil einer offenen Online-Community, in der Anwender Dateien und URLs auf Bedrohungen analysieren. Sie teilen Ergebnisse und nutzen Forschung aus der Community, um effektivere Antworten auf Incidents zu erhalten. Bei Integration mit ServiceNow AI Platform Security Operations Produkt bietet Ihnen die gemeinsam genutzte Threat Intelligence zusätzliche Einblicke in den Schweregrad bestimmter erkennbarer Elemente.

    Die Hybrid-Analyse Die Integration führt Bedrohungssuchen für die folgenden erkennbaren Elemente durch:
    • Datei-Hashes
    • IP-Adressen
    • URLs

    Der Flow überprüft nach neuen erkennbaren Elementen, wenn sie in Security Incidents ankommen. Wenn die erkennbaren Elemente von einem Typ sind, der von der API-Integration erkannt wird, werden die erkennbaren Elemente ausgewertet. Erkennbare Elemente, die als schädlich eingestuft werden, werden gekennzeichnet.