CSV-Feeds anzeigen
Zeigen Sie die CSV-Feeds an, die im Basissystem konfiguriert sind.
Vorbereitungen
Erforderliche Rolle: sn_sec_tisc.admin
Prozedur
- Navigieren zu Arbeitsbereiche > Threat Intelligence-Sicherheitszentruman.
- Klicken Sie auf das Symbol Integrationen.
-
Wählen Sie CSV aus.
In der folgenden Tabelle werden die CSV-Feeds im Basissystem erläutert.
ThreatFeed Beschreibung URL Abuse.ch – Schwarze Liste für SSL-Zertifikate Die schwarze Liste für SSL-Zertifikate (CSV) ist eine CSV-Datei, die den SHA1-Fingerabdruck aller SSL-Zertifikate enthält, die in SSLBL auf die schwarze Liste gesetzt wurden. https://sslbl.abuse.ch/blacklist/sslblacklist.csv Botnet C2 IP Blacklist Ein SSL-Zertifikat kann einem oder mehreren Servern zugeordnet werden (Kombination aus IP-Adresse und Port). SSLBL erfasst IP-Adressen, die mit einem SSL-Zertifikat ausgeführt werden, das auf SSLBL auf die schwarze Liste gesetzt wurde. Dies sind normalerweise Botnetz-Command&Control-Server (C&C). SSLBL veröffentlicht daher eine schwarze Liste mit diesen IPs, die zur Erkennung von Botnetz-C2-Datenverkehr von infizierten Computern in Richtung Internet verwendet werden können, die Ihr Netzwerk verlassen. https://sslbl.abuse.ch/blacklist/sslipblacklist.csv Phishing-Tank online NA https://data.phishtank.com/data/online-valid.csv - Klicken Sie auf Bearbeiten, um den Feed zu bearbeiten.