CSV フィードを表示

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:1分
  • ベースシステムで構成されている CSV フィードを表示します。

    始める前に

    必要なロール:sn_sec_tisc.admin

    手順

    1. 次のように移動する。 ワークスペース > 脅威インテリジェンスセキュリティセンター.
    2. 統合アイコンをクリックします。
    3. [CSV] を選択します。
      ベースシステム内の CSV フィードについては、次の表のとおりです。
      ThreatFeed 説明 URL
      Abuse.ch SSL 認証のブラックリスト SSL 認証のブラックリスト (CSV) は、SSLBL でブラックリストに登録されているすべての SSL 認証の SHA1 フィンガープリントを含む CSV です。 https://sslbl.abuse.ch/blacklist/sslblacklist.csv
      ボットネット C2 IP のブラックリスト SSL 認証は、1 つ以上のサーバーに関連付けることができます (IP アドレス:ポートの組み合わせ)。SSLBL では、SSLBL でブラックリスト登録された SSL 認証で実行されている IP アドレスを収集します。通常、これらはボットネットのコマンド & コントロールサーバー (C&C) です。こうした IP のブラックリストが SSLBL で公開されているので、これらを活用して、感染したマシンからインターネットへのボットネット C2 トラフィックを検出し、ネットワークから切り離すことができます。 https://sslbl.abuse.ch/blacklist/sslipblacklist.csv
      Phishtank オンライン NA https://data.phishtank.com/data/online-valid.csv
    4. [編集] をクリックして、フィードを編集します。