CSV 피드 보기
기본 시스템에 구성된 CSV 피드를 봅니다.
시작하기 전에
필요한 역할: sn_sec_tisc.admin
프로시저
- 다음으로 이동 작업 공간 > 위협 인텔리전스 보안 센터.
- 통합 아이콘을 클릭합니다.
-
CSV를 선택합니다.
기본 시스템 내의 CSV 피드는 다음 표에 설명되어 있습니다.
위협피드 설명 URL 피싱 통계 PhishStats의 지난 30일 동안의 피싱 URL입니다. https://phishstats.info/phish_score.csv Abuse.ch SSL 인증서 금지 목록 SSL 인증서 금지 목록(CSV)은 SSLBL에 금지 목록에 있는 모든 SSL 인증서의 SHA1 지문을 포함하는 CSV입니다. https://sslbl.abuse.ch/blacklist/sslblacklist.csv 봇넷 C2 IP 금지 목록 SSL 인증서는 하나 이상의 서버(IP 주소:포트 조합)와 연결될 수 있습니다. SSLBL은 SSLBL에 금지 목록에 있는 SSL 인증서로 실행 중인 IP 주소를 수집합니다. 일반적으로 봇넷 C&C(Command&Control Server)입니다. 따라서 SSLBL은 감염된 시스템에서 인터넷으로 향하는 봇넷 C2 트래픽을 탐지하여 네트워크를 떠나는 데 사용할 수 있는 이러한 IP가 포함된 블랙리스트를 게시합니다. https://sslbl.abuse.ch/blacklist/sslipblacklist.csv Phishtank 온라인 해당 사항 없음 https://data.phishtank.com/data/online-valid.csv - 편집 을 클릭하여 피드를 편집합니다.