Importar dados usando arquivo estruturado
Carregue os dados estruturados nos formatos de arquivo compatíveis, como CSV, XLSX ou XLS.
Antes de Iniciar
Função necessária: sn_sec_tisc.analyst
Procedimento
-
Navegar até Espaços > Central de segurança de inteligência contra ameaças.
A página Biblioteca Intel de ameaças é exibida.
- Clique em Inteligência de importação .
-
Clique em Importar do arquivo estruturado cartão.
Importante:Ao importar os dados de inteligência contra ameaças nos formatos de arquivo compatíveis, como TXT, CSV, STIX 2.x JSON, MISP JSON ou Arquivo Estruturado, o tamanho do arquivo é limitado a 5 MB. O limite de caracteres para texto bruto é limitado a 10 000.
-
No formulário, preencha os campos.
Campo Descrição Escolha uma opção Selecione a opção necessária na lista suspensa, como observáveis ou indicadores. - Observáveis : Selecione os dados observáveis a serem importados.Nota:Se você estiver importando dados de observáveis. Também não modifique os cabeçalhos de coluna no arquivo. Os campos Obrigatórios são Valor e Tipo, e outros são opcionais. Insira a data/hora no formato AAAA-MM-DDThh:mm:ssZ.
- Indicadores : Selecione os dados dos indicadores a serem importados.Nota:Selecione esta opção se você estiver importando dados de indicadores. Também não modifique os cabeçalhos de coluna no arquivo. Os campos obrigatórios para indicadores são Padrão, Tipo de padrão e Válido de e outros são opcionais. Insira a data/hora no formato AAAA-MM-DDThh:mm:ssZ.
Visualizar e baixar arquivo de amostra para Indicadores Use este link para baixar o arquivo de amostra usando o link Visualizar e carregar os dados estruturados em um formato de arquivo compatível, como CSV, XLS ou XLSX. Nota:Os cabeçalhos das colunas devem corresponder exatamente aos cabeçalhos. Os campos Valor, Tipo são obrigatórios para cada observável no arquivo. Os campos restantes são opcionais em que Como visto pela primeira vez, Visto pela última vez deve estar em números e são o tempo de época em milissegundos.Carregar arquivo Clique neste link para carregar os dados do arquivo no formato de arquivo de estrutura recomendado. Nota:Você só pode carregar um arquivo de cada vez. Para adicionar um novo arquivo, você deve remover o existente e adicionar um novo arquivo.Definir definições TLP Selecione o indicador Protocolo de semáforo (TLP) na lista suspensa a ser aplicado aos registros importados. TLP está em TISC é rotulado com cores diferentes para garantir que os dados confidenciais sejam compartilhados com os usuários pretendidos.- LIMPAR: As informações podem ser compartilhadas sem restrições.
- VERMELHO
- E ESTRITO
- ÂMBAR
- VERDE
Confiança (0–100) Defina o valor de confiança entre 0-100 para os registros importados. Período de expiração (dias) Insira o período de expiração dos registros importados. Nota:Este é um campo obrigatório.Adicionar observáveis(s) à Lista de controle de segurança Selecione esta opção para adicionar observáveis à lista de controle de segurança apropriada. Esta opção permite adicionar diretamente os observáveis a uma lista de controle de segurança durante a importação.
As opções disponíveis na lista suspensa são:- Lista de permissões
- Lista de proibições
- Nenhum(a)
Marcadores Adicionar marcadores Use os marcadores para anotar ou marcar registros ingeridos no sistema a partir desta origem. Comece a digitar o nome do marcador no Pesquisa para escolher os marcadores disponíveis no sistema ou insira o novo nome do marcador e clique em Adicionar para atribuí-lo à origem. Taxonomia Selecionar uma taxonomia Selecione a taxonomia dos dados importados. Usando taxonomias, defina dicionários que podem ser usados como taxonomias atribuídas a registros de inteligência contra ameaças. Por exemplo, nomenclatura do CAPEC. Para obter mais informações, consulte Criando taxonomias. Nota:As opções de valor de taxonomia mudam com base na taxonomia selecionada.Substituir valor de origem Marque esta caixa de seleção se quiser substituir os valores de origem para TLP, Confiança, Expiração, Marcadores e taxonomias pelos valores configurados. Se você não marcar esta caixa de seleção, os valores configurados serão aplicados se não estiverem vazios. - Observáveis : Selecione os dados observáveis a serem importados.
- Clique em Avançar.
-
Revise os dados antes do envio para processamento.
Nota:A revisão de registros importados não é compatível com a opção STIX.
Depois de clicar em Próximo , você pode ver o resumo de todas as informações que o usuário forneceu na seção acima e a seção abaixo fornece todos os registros que precisam ser importados.
O usuário pode executar qualquer tipo de atividade e os vários usuários podem colaborar usando a seção de comentários que está disponível no menu contextual direito. A lista de registros importados será renderizada quando o arquivo inteiro ou o texto bruto for processado. O processamento de importação de arquivos grandes levará mais tempo e, enquanto estiver sendo processado, você também pode verificar o status, revisar e enviar na página de registro de importação.
Nota:Todos os registros que falharem nas validações serão ignorados do processo de importação e esses registros não serão exibidos na página Revisar e enviar para processamento posterior. - Clique em Tipo de atualização e selecione o tipo para atualizar qualquer tipo de registros importados.
- Clique em Excluir para excluir qualquer tipo de registros importados.
-
Clique em Enviar.
Nota:Depois de enviar o registro de importação, o usuário será direcionado ao aprovador para aprovar o registro de importação correspondente com base nas regras de aprovação configuradas. Se o usuário atual que está criando o registro não exigir o processo de aprovação, o registro passará pelo processo de aprovação automática, o trabalho de importação será aprovado automaticamente durante o envio da solicitação.
-
Clique em Exibir status para exibir o status do registro de importação ou clique em Concluído .
O registro exibe o status Processado depois que os dados são importados para processamento.
- Clique em Cancelar para anular o processo de importação.
- Clique em Voltar para voltar à página anterior e revisar o registro, se necessário.