위협 인텔리전스 보안 센터 카탈로그

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기1분
  • 위협 인텔리전스 보안 센터 카탈로그는 애플리케이션에서 사용할 수 있는 위협 인텔리전스 피드 및 보강 통합의 선별된 목록으로, 필요한 정보를 추가한 후 활성화하고 설정된 빈도로 위협 인텔리전스 데이터를 자동으로 수집하도록 피드를 예약할 수 있습니다.

    sn_sec_tisc.admin은 기존 소스 구성을 검색 및 편집하고, 카탈로그에서 구성을 활성화 또는 비활성화하고 삭제할 수도 있습니다. 새 데이터 소스가 카탈로그에 추가되어 카탈로그에 새 구성 카드로 표시됩니다.

    필요한 역할:
    • sn_sec_tisc.admin(만들기/업데이트)
    • sn_sec_tisc.analyst(읽기)
    TISC 카탈로그
    주:
    카탈로그의 카드는 카드 상단에 있는 Threat Feed/Enrichment에 있는 레이블로 구분됩니다.

    카탈로그 뷰의 작업

    카탈로그 뷰에서는 다음 작업을 수행할 수 있습니다.
    표 1. 카탈로그 뷰의 작업
    작업 설명
    모두 이 드롭다운 메뉴를 사용하여 현재 상태를 기준으로 피드 및 통합을 필터링합니다. 다음 상태를 기준으로 필터링할 수 있습니다.
    • 모두: 페이지에 모든 피드 및 통합을 표시합니다. 이 옵션이 기본 옵션입니다.
    • 사용: 사용 상태의 모든 피드 및 통합을 표시합니다.
    • 사용 안 함: 사용 안 함 상태인 모든 피드 및 통합을 표시합니다.
    • 초안: 초안 상태에 있는 모든 피드와 통합을 표시합니다.
    새로 고침 이 작업을 사용하여 카탈로그를 새로 고칩니다.
    종류 이 작업을 사용하여 다음을 기준으로 모든 피드와 통합을 정렬합니다.
    • 마지막으로 수정한 날짜(최신순)
    • 마지막으로 수정한 날짜(오래된 순)
    • 이름(A-Z)
    • 이름(Z~A)
    카탈로그에서 검색 이 작업을 사용하여 카탈로그 내의 이름과 설명을 기반으로 피드/통합을 검색합니다.