脅威インテリジェンスフィード
セキュリティインジケーターを ServiceNow インスタンスに自動的にインポートするように脅威インテリジェンスデータソースを構成します。フィードを使用して脅威データを最新の状態に保ち、セキュリティ監視機能を強化します。
脅威インテリジェンスフィードを使用して、脅威インテリジェンスフィードのデータソースを追加、編集、または削除します。[統合] セクションの脅威インテリジェンスカタログからデータソースフィードにアクセスします。
脅威インテリジェンスフィードのカタログには、利用可能なフィードデータソースがタイルとして表示されます。ソース構成の詳細をフィルタリング、検索、および移動して、さまざまなアクションを実行できます。
すべてのフィード
ベースシステムでカードとして表示されるフィードを有効にして使用できます。
フィードを表示するには、次に移動します .
[すべてのフィード] ビューのアクション
[すべてのフィード] セクションでは、次のアクションを実行できます。
| アクション | 説明 |
|---|---|
| すべて | このドロップダウンメニューを使用して、現在のステータスでフィードをフィルタリングします。利用可能なフィルター状況:
|
| すべてのフィードをカードとして表示します。 | |
| すべてのフィードをリストとして表示します。 | |
| ページを更新します。 | |
統合のソート基準:
|
|
| すべてのアイテム | 脅威インテリジェンスフィードタイルをソースタイプまたはフィードタイプでフィルタリングします。 ソースタイプ:
フィードタイプ:
|
| カタログで検索 | カタログ内のフィードを名前と説明で検索します。 |
脅威インテリジェンスフィードタイプ
次の脅威インテリジェンスフィードタイプを設定して有効にすることができます。
| タイプ | 説明 |
|---|---|
| TAXII フィード | STIX/TAXIIコレクション形式のフィード。 |
| STIX HTTPS | HTTPS プロトコル STIX REST API を介してアクセス可能な形式の脅威インテリジェンスフィード。 |
| MISP | MISP形式のフィード。 |
| テキスト | テキストファイルとしてホストされているフィード。 注: URL、ドメイン、ファイル名、ハッシュ、および IP アドレスのみが抽出されます。 |
| CSV | CSV ファイルとしてホストされているフィード。 注: URL、ドメイン、ファイル名、ハッシュ、および IP アドレスのみが抽出されます。 |
| JSON | JSON ファイルとしてホストされているフィード。 注: URL、ドメイン、ファイル名、ハッシュ、および IP アドレスのみが抽出されます。 |
| RSS | RSS 形式のフィード。アプリケーションで、データが RSS フィードレコードとして保存されます。 |
| カスタム | カスタムパーサーで構成されたフィード。 注: URL、ドメイン、ファイル名、ハッシュ、および IP アドレスのみが抽出されます。 |
設定手順については、フィードタイプの対応するトピックを参照してください。