위협 인텔리전스 보안 센터 카탈로그

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 1분
  • 위협 인텔리전스 보안 센터 카탈로그는 애플리케이션에서 사용할 수 있는 위협 인텔리전스 피드 및 보강 통합의 선별된 목록으로, 필요한 정보를 추가한 후 활성화하고 설정된 빈도로 위협 인텔리전스 데이터를 자동으로 수집하도록 피드를 예약할 수 있습니다.

    sn_sec_tisc.admin은 기존 소스 구성을 검색 및 편집하고, 카탈로그에서 구성을 활성화 또는 비활성화하고, 삭제할 수도 있습니다. 새 데이터 소스가 카탈로그에 추가되어 카탈로그에 새 구성 카드로 나타납니다.

    필요한 역할:
    • sn_sec_tisc.admin(만들기/업데이트)
    • sn_sec_tisc.analyst(읽기)
    TISC 카탈로그
    주:
    카탈로그의 카드는 카드 상단에 있는 레이블( 위협 피드/보강)로 구분됩니다.

    카탈로그 뷰에 대한 작업

    카탈로그 뷰에서는 다음 작업을 수행할 수 있습니다.
    표 1. 카탈로그 뷰에 대한 작업
    작업 설명
    모두 이 드롭다운 메뉴를 사용하여 피드 및 통합을 현재 상태를 기준으로 필터링합니다. 다음 상태를 기준으로 필터링할 수 있습니다.
    • 모두: 페이지의 모든 피드 및 통합을 표시합니다. 이 옵션이 기본 옵션입니다.
    • 활성화됨: 활성화된 상태에 있는 모든 피드 및 통합을 표시합니다.
    • 비활성화됨: 비활성화된 상태에 있는 모든 피드 및 통합을 표시합니다.
    • 초안: 초안 상태에 있는 모든 피드와 통합을 표시합니다.
    새로 고침 이 작업을 사용하여 카탈로그를 새로 고칩니다.
    종류 이 작업을 사용하여 다음을 기준으로 모든 피드와 통합을 정렬합니다.
    • 마지막으로 수정한 날짜(최신순)
    • 마지막으로 수정한 날짜(오래된 순)
    • 이름(A-Z)
    • 이름(Z~A)
    카탈로그에서 검색 이 작업을 사용하여 카탈로그 내의 이름 및 설명을 기반으로 피드/통합을 검색할 수 있습니다.