Mithilfe Von Ergebnisrechnern Für Bedrohungssuche
Verwenden Sie den Ergebnisrechner für Bedrohungssuche, um die Ergebnisse erkennbarer Elemente für Ihre Integration zu berechnen.
Vorbereitungen
Erforderliche Rolle: sn_ti.admin
Prozedur
- Navigieren zu an.
- Klicken Sie auf Neu.
-
Füllen Sie die Felder im Formular aus.
Feld Beschreibung Bedrohungssuche – Lieferant Name des Lieferanten der Bedrohungssuche. Erkennbarer Typ Geben Sie die Klassifizierung des erkennbaren Typs an, für den das Skript gilt. Zum Beispiel IP-Adresse oder Datei-Hash usw. Das Skript gilt für alle erkennbaren Elemente, wenn Sie keinen erkennbaren Elementtyp auswählen. Ergebnis-Skript Skripteditor, um zu bestimmen, wie Sie die verschiedenen Ergebnisse erkennbarer Elemente identifizieren möchten. Der Ergebnisrechner für Bedrohungssuche enthält ein Beispielskript mit dem Basissystem. Sie können dieses Skript verwenden, um die Ergebnisse erkennbarer Elemente zu bestimmen, oder Sie können dieses Skript entsprechend Ihren Anforderungen ändern. - Klicken Sie auf Aktualisieren.