Ajouter aux collections TAXII à partir de la vue de liste de la bibliothèque
La fonctionnalité Ajouter aux collections TAXII permet aux analystes d’ajouter les renseignements sur les menaces sélectionnés, y compris les observables, les indicateurs et les objets tels que les schémas d’attaque, les acteurs de menace, entre autres, directement aux collections TAXII.
Avant de commencer
Rôle requis : sn_sec_tisc.analyst
Pourquoi et quand exécuter cette tâche
Voici la procédure qui montre comment ajouter TAXII des collections à un observable.
Procédure
Que faire ensuite
Une fois que vous avez ajouté les enregistrements aux collections TAXII, accédez à pour afficher les enregistrements ajoutés dans la section Enregistrements de collection TAXII . Pour plus d'informations, consultez Exploration du serveur sortant TAXII et Affichage des enregistrements de collection TAXII.
Lorsque vous ajoutez un enregistrement à une collection TAXII, l’application applique automatiquement des définitions de marquage pour fournir un contexte supplémentaire sur l’enregistrement.
Par exemple :
Si un enregistrement a une classification TLP (Traffic Light Protocol), telle que TLP White, un enregistrement de référence connexe est créé pour expliquer ce que signifie ce niveau TLP.Cela garantit que les utilisateurs accédant aux renseignements partagés connaissent les exigences de chaque enregistrement. Lorsqu’un enregistrement est ajouté à une collection, toutes les métadonnées ou tous les enregistrements contextuels pertinents, tels que les marquages TLP, sont automatiquement créés et liés.
Dans la section Administration , vous pouvez afficher et gérer tous les paramètres liés à la configuration, y compris les règles d’exclusion globales. Ces règles déterminent quels enregistrements sont automatiquement exclus de l’ajout à une collection TAXII.
Par exemple, une règle d’exclusion peut exclure les domaines marqués par TLP Rouge ou TLP Effacer. Vous pouvez personnaliser ces règles. Par exemple, vous pouvez la modifier pour exclure uniquement les enregistrements rouges TLP.
- Si tous les enregistrements sélectionnés correspondent aux règles d’exclusion, l’application empêche l’ajout de tout enregistrement.
- Si certains enregistrements de la sélection sont valides, ces enregistrements sont ajoutés à la collection TAXII, tandis que les enregistrements exclus sont automatiquement filtrés.