Hybrid-Analyse-Integration
Die Hybrid-AnalyseDie Anwendung ist Teil einer offenen Online-Community, in der Anwender Dateien und URLs auf Bedrohungen analysieren. Sie teilen Ergebnisse und nutzen Forschung aus der Community, um effektivere Antworten auf Incidents zu erhalten. Bei Integration mit Now Platform Security OperationsProdukt bietet Ihnen die gemeinsam genutzte Threat Intelligence zusätzliche Einblicke in den Schweregrad bestimmter erkennbarer Elemente.
Die Hybrid-AnalyseDie Integration führt Bedrohungssuchen für die folgenden erkennbaren Elemente durch:
- Datei-Hashes
- IP-Adressen
- URLs
Der Flow überprüft, ob neue erkennbare Elemente bei Security Incidents ankommen. Wenn die erkennbaren Elemente von einem Typ sind, der von der API-Integration erkannt wird, werden die erkennbaren Elemente ausgewertet. Erkennbare Elemente, die als schädlich ermittelt werden, werden getaggt.