Partage des enregistrements de renseignements sortants à partir de l’interface graphique
Cette section décrit la fonctionnalité qui permet aux utilisateurs de partager des enregistrements d’intelligence directement à partir de la bibliothèque Threat Intelligence (TI) au sein de l’application TISC .
Avant de commencer
- sn_sec_tisc.analyste
- sn_sec_tisc.admin
Pourquoi et quand exécuter cette tâche
L’accès aux modèles de partage est régi par plusieurs restrictions définies dans chaque modèle. Ces restrictions spécifient si un modèle est disponible pour tous les utilisateurs ou limité à des utilisateurs ou groupes d’utilisateurs spécifiques. Par conséquent, seuls les modèles autorisés par ces paramètres seront visibles lorsque les utilisateurs lanceront le processus de partage d’intelligence .
Seuls les utilisateurs disposant d’un rôle d’analyste peuvent partager les données d’intelligence de l’interface graphique avec les systèmes externes. La fonctionnalité de partage d’intelligence s’applique également aux différentes autres entités de la bibliothèque de renseignements sur les menaces, y compris les observables, les indicateurs et les objets tels que les schémas d’attaque, les acteurs de menace, etc.
Voici la procédure pour partager l’intelligence à partir de la vue de formulaire des enregistrements d’observables.
Procédure
- Configuration du modèle : les tables d’entités affichées dans cette vue sont basées sur les contrôles de partage définis dans le modèle de partage associé à l’enregistrement de partage.
- Regroupement d’entités : le premier regroupement de haut niveau concerne les observables. Vous verrez également des observables de niveau enfant tels que Fichier, Adresse IP et d’autres types pertinents. Les indicateurs et les objets sont également répertoriés après les observables.
- Relations : affiche les relations entre les entités partagées. Six types de relations différents sont représentés, chacun étant organisé dans sa table de relations correspondante pour plus de clarté et de structure.