Centre de sécurité des renseignements sur les menaces Catalogue
Le Centre de sécurité des renseignements sur les menaces catalogue est une liste organisée de flux de renseignements sur les menaces et d’intégrations d’enrichissement disponibles dans l’application. Vous pouvez les activer après avoir ajouté les informations requises et planifier le flux pour ingérer automatiquement des données de Renseignements sur les menaces selon une fréquence définie.
En tant que sn_sec_tisc.admin, vous pouvez rechercher et modifier des configurations sources existantes, les activer ou les désactiver, et supprimer des configurations dans le catalogue. Lorsque vous ajoutez une source de données au catalogue, elle apparaît sous la forme d’une nouvelle carte de configuration.
Rôle requis :
- sn_sec_tisc.admin (créer/mettre à jour)
- sn_sec_tisc.analyste (lire)
Remarque :
Les cartes du catalogue se différencient par leur étiquette en haut de la carte : Flux de menaces/Enrichissement.
Actions sur la vue du catalogue
Vous pouvez effectuer les actions suivantes :
| Action | Description |
|---|---|
| Éléments de filtre | Utilisez ce menu déroulant pour filtrer les flux et les intégrations en fonction de leur état actuel. Vous pouvez filtrer en fonction des états suivants :
|
| Actualiser la liste | Utilisez l’icône d’actualisation |
Utilisez cette action pour trier tous les flux et intégrations en fonction des éléments suivants :
|
|
| Rechercher dans le catalogue | Utilisez cette action pour rechercher des flux et des intégrations en fonction du nom et de la description dans le catalogue. |