Konfigurieren Sie Webhooks
Konfigurieren Sie einen Webhook zum Abonnieren von Ereignissen im Threat Intelligence-Sicherheitszentrum.
Vorbereitungen
Erforderliche Rolle: sn_sec_tisc.admin
Warum und wann dieser Vorgang ausgeführt wird
TISC-Webhooks bieten die Möglichkeit zur Integration in Sicherheitstools wie SIEM. Benutzer können dann verschiedene Ereignisse im Zusammenhang mit verschiedenen Artefakten abonnieren, z. B. erkennbare Elemente oder Indikatoren oder Malware- oder Bedrohungsakteure. TISC benachrichtigt Sicherheitstools (z. B. SIEM), wenn eine neue Threat Intelligence verfügbar ist oder vorhandene Threat Intelligence-Daten in TISC aktualisiert oder gelöscht werden.
Wenn beispielsweise ein neues erkennbares Element in Threat Intelligence hinzugefügt wird, wird eine Nutzlastanforderung an die Webhook-URL-Konfiguration gesendet. Diese Nutzlastanforderung erfasst normalerweise die Informationen erkennbarer Elemente und stellt sie als zusätzliche Informationen für Sicherheitstools (z. B. SIEM) bereit.