Executar enriquecimento de ameaças em observáveis
Você pode executar o aprimoramento da inteligência contra ameaças em um ou mais observáveis para determinar se eles estão associados a ameaças de segurança conhecidas. As implementações executadas dependem daquelas que você ativou.
Antes de Iniciar
- Integração do CrowdStrike Falcon Intelligence
- OPSWAT Metadefender
- Operações de segurança Já foi pwned?
- VirusTotal
- Quemé?
Função necessária: sn_ti.admin