CSV 피드 보기
기본 시스템에 구성된 CSV 피드를 봅니다.
시작하기 전에
필요한 역할: sn_sec_tisc.admin
프로시저
- 다음으로 이동 작업 공간 > 위협 인텔리전스 보안 센터.
- 통합 아이콘을 클릭합니다.
-
CSV를 선택합니다.
기본 시스템 내의 CSV 피드는 다음 표에 설명되어 있습니다.
위협 피드 설명 URL PhishStats PhishStats의 지난 30일 동안의 피싱 URL. https://phishstats.info/phish_score.csv SSL 인증서 금지 목록 Abuse.ch SSL 인증서 블랙리스트(CSV)는 SSLBL에 블랙리스트에 있는 모든 SSL 인증서의 SHA1 지문이 포함된 CSV입니다. https://sslbl.abuse.ch/blacklist/sslblacklist.csv 봇넷 C2 IP 금지 목록 SSL 인증서는 하나 이상의 서버(IP 주소:포트 조합)와 연결할 수 있습니다. SSLBL은 SSLBL에서 금지 목록에 지정된 SSL 인증서로 실행 중인 IP 주소를 수집합니다. 일반적으로 봇넷 명령&통제 서버(C&C)입니다. 따라서 SSLBL은 감염된 시스템에서 인터넷으로 향하는 봇넷 C2 트래픽을 탐지하는 데 사용할 수 있는 이러한 IP가 포함된 블랙리스트를 게시하여 네트워크를 떠납니다. https://sslbl.abuse.ch/blacklist/sslipblacklist.csv 피시탱크 온라인 해당 사항 없음 https://data.phishtank.com/data/online-valid.csv - 피드를 편집하려면 편집을 클릭하십시오.