TISC-Datenarchivierung
Die Threat Intelligence-Sicherheitszentrum Wird mit Archivierungsregeln im Basissystem für bereitgestellt TISC Tabelle. Die zugehörigen Datensätze werden auch im Basissystem zu hinzugefügt TISC Archivregel.
Vorbereitungen
Erforderliche Rolle: Administrator
Prozedur
-
Navigieren zu Alle > Systemarchivierung > Archivierungsregelnan.
Die Liste der Archivierungsregeln, die für gelten TISC Werden angezeigt. Diese Archivierungsregeln unterscheiden sich für jeden Objekttyp und gelten unabhängig voneinander.
- Filter der Tabellennamen beginnt mit sn_sec_tisc.
-
Zeigen Sie an TISC Zugehörige Datensätze.
Threat Intelligence-Datensatz Referenztabelle Angriffsmuster Archivieren sn_sec_tisc_Attack_pattern Kampagne Archivieren sn_sec_tisc_campaign Archivieren Sie die Vorgehensweise sn_sec_tisc_Course_of_action Datenkomponente Archivieren sn_sec_tisc_aggregated_Data_component Datenquelle Archivieren sn_sec_tisc_aggregated_Data_Source Identität Archivieren sn_sec_tisc_Identity Archivieren Sie Die Infrastruktur sn_sec_tisc_Infrastructure Archivangriffssatz sn_sec_tisc_Intrusion_Set Malware Archivieren sn_sec_tisc_Malware Malware-Analyse Archivieren sn_sec_tisc_Malware_Analysis Markierungsdefinition Archivieren sn_sec_tisc_Marking_Definition Objektsichtung Archivieren sn_sec_tisc_object_Sighting Beobachtete Daten Archivieren sn_sec_tisc_observed_Data Bedrohungsakteur Archivieren sn_sec_tisc_Threat_actor Bedrohungsereignis Archivieren sn_sec_tisc_Threat_event Bedrohungsgruppierung Archivieren sn_sec_tisc_Threat_grouping Bedrohungshinweis Archivieren sn_sec_tisc_Threat_note Bedrohungsmeinung Archivieren sn_sec_tisc_Threat_opinion Bedrohungsbericht Archivieren sn_sec_tisc_Threat_Report Archivierungstool sn_sec_tisc_Tool Schwachstelle Archivieren sn_sec_tisc_Vulnerability Artefakt sn_sec_tisc_Artefakt AS-Nummer sn_sec_tisc_AS_number Verzeichnis sn_sec_tisc_Directory E-Mail-Adresse sn_sec_tisc_email_address E-Mail-Nachricht sn_sec_tisc_email_message E-Mail-Betreff sn_sec_tisc_email_subject Datei sn_sec_tisc_file Indikatorarchivierungsregel sn_sec_tisc_indicator IPv4-Adresse sn_sec_tisc_ipv4_address IPv4-CIDR sn_sec_tisc_ipv4_cidr IPv6-Adresse sn_sec_tisc_ipv6_address Standort sn_sec_tisc_location MAC-Adresse sn_sec_tisc_mac_address MD5-Hash sn_sec_tisc_md5_hash Mutex-Name sn_sec_tisc_Mutex_Name Sonstiges erkennbares Element sn_sec_tisc_Other_Observable Prozess sn_sec_tisc_Process SHA1-Hash sn_sec_tisc_sha1_hash SHA256-Hash sn_sec_tisc_sha256_hash SHA512-Hash sn_sec_tisc_sha512_hash URL sn_sec_tisc_url Anwenderaccount sn_sec_tisc_user_Account Windows-Registrierungsschlüssel sn_sec_tisc_Windows_Registry_key X.509-Zertifikat sn_sec_tisc_x_509_certificate Objekt-Objekt-Beziehungsarchivierungsregel sn_sec_tisc_m2m_object Archivregel Für Objekt-Erkennbare Beziehung sn_sec_tisc_m2m_object_observable Archivregel Für Zugehörigen Indikator sn_sec_tisc_m2m_indicator RSS-Feed-Archivregel sn_sec_tisc_m2m_object_indicator Importiert Archivregeln sn_sec_tisc_m2m_indicator_observable Hinweis:Informationen zum Erstellen der Archivierungsregeln finden Sie unter Create an archive rule.
-
Wählen Sie eine Archivierungsregel aus.
Wählen Sie beispielsweise Datensatz des erkennbaren Verzeichnisses aus, um die Archivierungsregel des Basissystems anzuzeigen.
- Aktualisieren Sie die Regel bei Bedarf.