Threat Intelligence-Sicherheitszentrum Katalog
Die Threat Intelligence-Sicherheitszentrum Katalog ist eine kuratierte Liste von Threat Intelligence-Feeds und Ergänzungsintegrationen, die in der Anwendung verfügbar sind, damit Sie sie nach dem Hinzufügen der erforderlichen Informationen aktivieren und den Feed so planen können, dass Threat Intelligence-Daten automatisch mit einer festgelegten Häufigkeit erfasst werden.
Als sn_sec_tisc.admin können Sie auch die vorhandenen Quellkonfigurationen durchsuchen und bearbeiten, aktivieren oder deaktivieren und die Konfigurationen aus dem Katalog löschen. Jede neue Datenquelle wird dem Katalog hinzugefügt, die als neue Konfigurationskarte im Katalog angezeigt wird.
Erforderliche Rolle:
- sn_sec_tisc.admin (erstellen/aktualisieren)
- sn_sec_tisc.Analyst (lesen)
Hinweis:
Die Karten im Katalog unterscheiden sich durch ihre Bezeichnung, die oben auf der Karte vorhanden ist Bedrohungs-Feed/-Anreicherung .
Aktionen in der Katalogansicht
In der Katalogansicht können Sie die folgenden Aktionen ausführen.
| Aktion | Beschreibung |
|---|---|
| Alle | Verwenden Sie dieses Dropdown-Menü, um Feeds und Integrationen basierend auf ihrem aktuellen Status zu filtern. Sie können basierend auf den folgenden status filtern:
|
| Verwenden Sie diese Aktion, um den Katalog zu aktualisieren. | |
Verwenden Sie diese Aktion, um alle Feeds und Integrationen nach folgenden Kriterien zu sortieren:
|
|
| In Katalog suchen | Verwenden Sie diese Aktion, um basierend auf dem Namen und der Beschreibung im Katalog nach Feeds/Integrationen zu suchen. |