ThreatCrowd 통합 릴리스 정보

  • 릴리스 버전: Store
  • 업데이트 날짜 2023년 02월 02일
  • 읽기1분
  • ServiceNow Store대한 보안 운영 Threat Crowd 통합 버전 이력 .

    중요사항:
    시스템 요구 사항과 제품군 호환성에 대한 자세한 내용은 ServiceNow Store 웹 사이트에서 애플리케이션 목록을 참조하십시오.
    주:

    2023년 5월부터 ThreatCrowd 통합이 사용되지 않으며 더 이상 지원되지 않습니다.

    버전 이력

    버전 10.4.1 - 2023년 2월
    보안 인시던트 응답 작업 공간에 대한 지원 변경이 추가되었습니다.
    버전 10.4.0 - 202년 11월
    • 신규:
      • 옵저버블에 대한 자동화된 위협 조회를 구성된 기간 내에 한 번만 실행할 수 있는 필터를 도입합니다. 구성된 기간/기간이 경과할 때까지 동일한 옵저버블에 대한 재실행은 건너뜁니다.
      • 받은 응답에 따라 결과를 계산하는 위협 조회 찾기 계산기를 소개합니다. 계산된 결과를 제공하는 타사 통합의 경우 위협 조회 찾기 계산기는 결과를 시스템에서 지원되는 결과에 매핑합니다.
    버전 10.0.0 - 2020년 3월
    • 부정하게 결정된:
      • 존재하지 않는 옵저버블의 오류 처리 기능이 개선되었습니다.
      • ThreatCrowd에 대한 쿼리 속도를 제한합니다.
      • 설명 및 통합 구성 업데이트
    버전 5.0.12 - 2019년 9월
    • 부정하게 결정된:
      • 존재하지 않는 옵저버블의 오류 처리 개선
      • ThreatCrowd에 대한 쿼리 속도 제한
      • 설명 및 통합 구성 업데이트
    버전 1.0.0 - 2018년 2월
    • URL, IP, 해시 및 이메일 주소에 대한 위협 인텔리전스 조회를 지원합니다.
    • 애플리케이션이 구성되면 워크플로우가 자동으로 Threat Crowd 시작되고 조회 실행 및 완료 상태가 보안 인시던트 양식의 작업 메모에 기록됩니다.
    • 옵저버블은 보안 인시던트 양식에 옵저버블을 추가하고 워크플로우를 실행하여 수동으로 조회할 수 있습니다.
    • 결과는 원시 Threat Crowd 조회 상세 정보와 함께 Threat Intelligence 결과 탭 아래에 표시됩니다.
    • 지원되는 옵저버블 유형은 다음과 같습니다.
      • IP 주소
      • URL
      • 도메인
      • 이메일 주소
      • 파일 해시
      • 바이러스 백신 탐지