CSV フィードを表示
ベースシステムで構成されている CSV フィードを表示します。
始める前に
必要なロール:sn_sec_tisc.admin
手順
- 移動先 ワークスペース > 脅威インテリジェンスセキュリティセンター.
- 統合アイコンをクリックします。
-
[CSV] を選択します。
ベースシステム内の CSV フィードについては、次の表のとおりです。
ThreatFeed 説明 URL PhishStats PhishStats からの過去 30 日間のフィッシング URL。 https://phishstats.info/phish_score.csv Abuse.ch SSL 認証のブラックリスト SSL 認証のブラックリスト (CSV) は、SSLBL でブラックリストに登録されているすべての SSL 認証の SHA1 フィンガープリントを含む CSV です。 https://sslbl.abuse.ch/blacklist/sslblacklist.csv ボットネット C2 IP のブラックリスト SSL 認証は、1 つ以上のサーバーに関連付けることができます (IP アドレス:ポートの組み合わせ)。SSLBL では、SSLBL でブラックリスト登録された SSL 認証で実行されている IP アドレスを収集します。通常、これらはボットネットのコマンド & コントロールサーバー (C&C) です。こうした IP のブラックリストが SSLBL で公開されているので、これらを活用して、感染したマシンからインターネットへのボットネット C2 トラフィックを検出し、ネットワークから切り離すことができます。 https://sslbl.abuse.ch/blacklist/sslipblacklist.csv Phishtank オンライン NA https://data.phishtank.com/data/online-valid.csv - [編集] をクリックして、フィードを編集します。