脅威インテリジェンスセキュリティセンター カタログ
脅威インテリジェンスセキュリティセンター カタログは、アプリケーションで利用可能な脅威インテリジェンスフィードや拡張統合のキュレーション済みリストとなります。必要な情報を追加して有効化し、フィードをスケジュール設定すると、設定された頻度で脅威インテリジェンスデータを自動的に取り込めるようになります。
「sn_sec_tisc.admin」であれば、既存のソース構成を検索したり編集したりすることや、カタログの構成を有効化、無効化、削除することもできます。新規のデータソースはカタログに追加され、カタログには新しい構成カードとして表示されます。
必要なロール:
- sn_sec_tisc.admin (作成/更新)
- sn_sec_tisc.analyst
注:
カタログのカードを見分けるには、 カード [脅威フィード/拡張] の上部にあるラベルを確認します。
[カタログ] ビューのアクション
[カタログ] ビューでは、次のアクションを実行できます。
| アクション | 説明 |
|---|---|
| すべて | 現在のステータスに応じて、ドロップダウンメニューでフィードや統合をフィルタリングします。フィルタリングは次のステータスに基づいて実行することができます。
|
| このアクションで、カタログが更新されます。 | |
このアクションで、次の内容に基づいてフィードや統合がすべてソートされます。
|
|
| カタログで検索 | このアクションで、カタログ内の名前や説明に基づいてフィードや統合を検索します。 |