Intégration Hybrid Analysis
L’application Hybrid Analysis fait partie d’une communauté en ligne ouverte dans laquelle les utilisateurs analysent les fichiers et les URL à la recherche de menaces. Vous partagez les résultats et utilisez les recherches de la communauté pour des réponses plus efficaces aux incidents. Lorsqu’elles sont intégrées au ServiceNow AI Platform Opérations de sécurité produit, les renseignements partagés sur les menaces vous fournissent un aperçu supplémentaire de la gravité de certains observables.
L’intégration Hybrid Analysis effectue des recherches de menaces sur les observables suivants :
- Hachages de fichiers
- Adresses IP
- URL
Le flux recherche de nouveaux observables à mesure qu’ils arrivent dans des incidents de sécurité. Si les observables sont d’un type reconnu par l’intégration de l’API, ils sont évalués. Les observables considérés comme malveillants sont balisés.