SIR TI에서 TISC
의 TISC 데이터 마이그레이션 작업 구성을 사용하면 기존 위협 인텔리전스 플러그인 데이터를 플러그인 데이터로 직접 이동할 수 있습니다 TISC .
시작하기 전에
필요한 역할: sn_sec_tisc.admin
이 태스크 정보
- 선택적 기록 마이그레이션: 선택한 테이블 중 지정된 조건을 충족하는 기록만 마이그레이션됩니다.
- 관계 포함: 관계 포함 확인란이 선택된 경우에만 관련 기록이 마이그레이션됩니다.
- 엔터티 마이그레이션 상태: 엔터티(옵저버블 또는 객체)가 마이그레이션되면 관련 기록으로 마이그레이션되지 않는 한 추가 마이그레이션에 포함되지 않습니다.주:마이그레이션 유틸리티에 대한 기록 제외 기준마이그레이션 유틸리티는 다음 기준에 따라 특정 기록을 제외합니다.
- 옵저버블: 보안 첨부 파일을 포함하는 파일 유형의 옵저버블은 마이그레이션되지 않습니다.
- 표시기: 패턴 또는 패턴 유형 필드에 빈 값이 있는 표시기는 마이그레이션되지 않습니다.
- 개체: 위협 인텔리전스 데이터 내의 MITRE TAXII 프로필에서 수집된 개체는 위협 인텔리전스 보안 센터로 마이그레이션되지 않습니다.
- 케이스 기록: 종결된 케이스 포함 확인란을 선택하지 않으면 기본적으로 활성 기록만 마이그레이션됩니다.