Doppelte Threat Intelligence-Feeds

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Durch das Duplizieren eines Bedrohungs-Feeds können Sie eine genaue Kopie eines vorhandenen Feeds erstellen, einschließlich aller zugehörigen erkennbaren Elemente, Indikatoren, Akteure usw.

    Vorbereitungen

    Erforderliche Rolle: sn_sec_tisc.admin

    Prozedur

    1. Navigieren zu Arbeitsbereiche > Threat Intelligence-Sicherheitszentruman.
    2. Klicken Sie auf Integrationen Symbol.
    3. Wählen Sie die gewünschte Integration aus der aus Katalog Anzeigen.
      Wählen Sie beispielsweise aus CrowdStrike
    4. Klicken Sie Auf Bearbeiten Schaltfläche für CrowdStrike Feed-Karte zum Öffnen des Konfigurationsformulars.
    5. Klicken Sie auf Weitere Aktionen Menü und wählen Sie aus Duplikat .
      Es wird eine Bestätigung angezeigt, dass die aktuelle Feed-Konfiguration dupliziert und einen neuen Feed mit dem Namen [integrationname Feed-copy] mit einem Link zum neuen duplizierten Feed erstellt hat. Beispiel: CrowdStrike-Feed-copy.