Integration „Hybrid-Analyse

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Die Anwendung Hybrid-Analyse ist Teil einer offenen Online-Community, in der Anwender Dateien und URLs auf Bedrohungen analysieren. Sie teilen Ergebnisse und nutzen Forschungsergebnisse aus der Community, um effektiver auf Incidents reagieren zu können. Bei Integration mit dem -Produkt Now Platform Security Operations erhalten Sie durch gemeinsam genutzte Bedrohungsinformationen zusätzliche Einblicke in den Schweregrad bestimmter erkennbarer Elemente.

    Die Hybrid-Analyse -Integration führt Bedrohungssuchen für die folgenden erkennbaren Elemente durch:
    • Datei-Hashes
    • IP-Adressen
    • URLs

    Der Flow sucht nach neuen erkennbaren Elementen, sobald sie in Security Incidents eingehen. Wenn die erkennbaren Elemente von einem Typ sind, der von der API-Integration erkannt wird, werden die erkennbaren Elemente ausgewertet. Als schädlich erkannte erkennbare Elemente werden getaggt.