옵저버블 관리

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기1분
  • 옵저버블은 네트워크 또는 운영 체제에서 발견되는 아티팩트로, 침입을 나타낼 가능성이 높습니다. 일반적인 옵저버블은 IP 주소, 멀웨어 파일 또는 URL의 MD5 해시 또는 도메인 이름입니다. 위협 인텔리전스 옵저버블 테이블 데이터는 보안 인시던트 내에서 사용할 수 있습니다.

    옵저버블 정보에는 값, 유형, 컨텍스트 및 타임스탬프가 포함됩니다.

    조회 요청을 통해 수동 또는 자동으로 옵저버블을 생성하거나 삭제할 수 있습니다.

    위협 조회 결과 탭에 새 찾기 열이 추가되었습니다. 가능한 값은 악성 및 알 수 없음입니다.

    • IoC 조회 요청에서 보안 인시던트 옵저버블을 찾지 못하면 알 수 없음으로 레이블이 지정됩니다.
    • IoC 조회 요청에서 보안 인시던트 옵저버블을 찾으면 악성으로 표시됩니다.

    업그레이드하는 동안 기존 항목에는 찾기 열이 악성으로 설정되어 있습니다.

    주:
    위협 인텔리전스 옵저버블 테이블 데이터는 보안 인시던트의 일부이지만 모듈과의 다른 상호작용은 위협 인텔리전스 포함되지 않습니다. 모든 위협 기능을 위협 인텔리전스 사용하려면 구독을 통해 플러그인을 사용할 수 있습니다.