Você pode realizar pesquisas de inteligência contra ameaças em um ou mais observáveis para determinar se eles estão associados a ameaças de segurança conhecidas. As implementações de verificação executadas dependem das que você ativou.
Antes de Iniciar
Para realizar pesquisas, você deve ativar o plug-in Inteligência contra ameaças. Você também deve instalar o plug-in para uma ou mais implementações de verificação:
Navegar até Tudo > Inteligência contra ameaças > Repositório LOC > Observáveis.
Execute uma das seguintes etapas:
Para executar uma pesquisa em mais de um observável, selecione os observáveis e clique em Ações nas linhas selecionadas e selecione Execute a pesquisa de ameaças .
Para executar uma pesquisa em um único observável, abra o registro do observável e clique em Execute a pesquisa de ameaças link relacionado.
Selecione as implementações de pesquisa de ameaças que você deseja usar ou selecione Todos para executar pesquisas usando todas as implementações ativas, clique em Enviar .
Uma mensagem indica que as pesquisas de ameaça começaram. . Integração de operações de segurança - Fluxo de pesquisa de ameaçasexecuta e também executa os fluxos de trabalho de implementação para as implementações de pesquisa de ameaças selecionadas. As pesquisas são realizadas e os resultados são gerados.
Quando as pesquisas forem concluídas, você poderá clicar em Resultados da pesquisa de ameaças para exibir os resultados.
Resultado recente da pesquisa de ameaças : Você também pode ver os resultados de pesquisa de ameaças mais recentes ou mais recentes de cada fornecedor de integração ao clicar em Resultado recente da pesquisa de ameaças .
Nota:
. Resultado recente da pesquisa de ameaças a guia não faz parte do sistema base.
Para habilitar esta guia, faça o seguinte:
Clique com o botão direito do mouse no cabeçalho do formulário.
Navegar até Configurar > Listas relacionadas.
Localizar Resultados recentes da pesquisa de ameaças Na lista Disponível e mova-a para a lista Selecionado.
Clique em Salvar.
Agora você pode exibir os resultados recentes da pesquisa de ameaças de cada fornecedor de integração no Resultado recente da pesquisa de ameaças .
Para ver detalhes adicionais, incluindo resultados brutos de uma pesquisa específica, clique em Valor do resultado .
Nota:
Quando as implementações VirusTotal ou OPSWAT Metadager são usadas, os detalhes são consolidados, conforme mostrado abaixo.