TISC-Datenarchivierung

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Die Threat Intelligence-Sicherheitszentrum Wird mit Archivierungsregeln im Basissystem für bereitgestellt TISC Tabelle. Die zugehörigen Datensätze werden auch im Basissystem zu hinzugefügt TISC Archivregel.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Prozedur

    1. Navigieren zu Alle > Systemarchivierung > Archivierungsregelnan.
      Die Liste der Archivierungsregeln, die für gelten TISC Werden angezeigt. Diese Archivierungsregeln unterscheiden sich für jeden Objekttyp und gelten unabhängig voneinander.
    2. Filter der Tabellennamen beginnt mit sn_sec_tisc.
    3. Zeigen Sie an TISC Zugehörige Datensätze.
      Threat Intelligence-Datensatz Referenztabelle
      Angriffsmuster Archivieren sn_sec_tisc_Attack_pattern
      Kampagne Archivieren sn_sec_tisc_campaign
      Archivieren Sie die Vorgehensweise sn_sec_tisc_Course_of_action
      Datenkomponente Archivieren sn_sec_tisc_aggregated_Data_component
      Datenquelle Archivieren sn_sec_tisc_aggregated_Data_Source
      Identität Archivieren sn_sec_tisc_Identity
      Archivieren Sie Die Infrastruktur sn_sec_tisc_Infrastructure
      Archivangriffssatz sn_sec_tisc_Intrusion_Set
      Malware Archivieren sn_sec_tisc_Malware
      Malware-Analyse Archivieren sn_sec_tisc_Malware_Analysis
      Markierungsdefinition Archivieren sn_sec_tisc_Marking_Definition
      Objektsichtung Archivieren sn_sec_tisc_object_Sighting
      Beobachtete Daten Archivieren sn_sec_tisc_observed_Data
      Bedrohungsakteur Archivieren sn_sec_tisc_Threat_actor
      Bedrohungsereignis Archivieren sn_sec_tisc_Threat_event
      Bedrohungsgruppierung Archivieren sn_sec_tisc_Threat_grouping
      Bedrohungshinweis Archivieren sn_sec_tisc_Threat_note
      Bedrohungsmeinung Archivieren sn_sec_tisc_Threat_opinion
      Bedrohungsbericht Archivieren sn_sec_tisc_Threat_Report
      Archivierungstool sn_sec_tisc_Tool
      Schwachstelle Archivieren sn_sec_tisc_Vulnerability
      Artefakt sn_sec_tisc_Artefakt
      AS-Nummer sn_sec_tisc_AS_number
      Verzeichnis sn_sec_tisc_Directory
      E-Mail-Adresse sn_sec_tisc_email_address
      E-Mail-Nachricht sn_sec_tisc_email_message
      E-Mail-Betreff sn_sec_tisc_email_subject
      Datei sn_sec_tisc_file
      Indikatorarchivierungsregel sn_sec_tisc_indicator
      IPv4-Adresse sn_sec_tisc_ipv4_address
      IPv4-CIDR sn_sec_tisc_ipv4_cidr
      IPv6-Adresse sn_sec_tisc_ipv6_address
      Standort sn_sec_tisc_location
      MAC-Adresse sn_sec_tisc_mac_address
      MD5-Hash sn_sec_tisc_md5_hash
      Mutex-Name sn_sec_tisc_Mutex_Name
      Sonstiges erkennbares Element sn_sec_tisc_Other_Observable
      Prozess sn_sec_tisc_Process
      SHA1-Hash sn_sec_tisc_sha1_hash
      SHA256-Hash sn_sec_tisc_sha256_hash
      SHA512-Hash sn_sec_tisc_sha512_hash
      URL sn_sec_tisc_url
      Anwenderaccount sn_sec_tisc_user_Account
      Windows-Registrierungsschlüssel sn_sec_tisc_Windows_Registry_key
      X.509-Zertifikat sn_sec_tisc_x_509_certificate
      Objekt-Objekt-Beziehungsarchivierungsregel sn_sec_tisc_m2m_object
      Archivregel Für Objekt-Erkennbare Beziehung sn_sec_tisc_m2m_object_observable
      Archivregel Für Zugehörigen Indikator sn_sec_tisc_m2m_indicator
      RSS-Feed-Archivregel sn_sec_tisc_m2m_object_indicator
      Importiert Archivregeln sn_sec_tisc_m2m_indicator_observable
      Hinweis:

      Informationen zum Erstellen der Archivierungsregeln finden Sie unter Create an archive rule.

    4. Wählen Sie eine Archivierungsregel aus.
      Wählen Sie beispielsweise Datensatz des erkennbaren Verzeichnisses aus, um die Archivierungsregel des Basissystems anzuzeigen.
    5. Aktualisieren Sie die Regel bei Bedarf.