脅威インテリジェンスセキュリティセンター カタログ
脅威インテリジェンスセキュリティセンターカタログは、アプリケーションで利用可能な脅威インテリジェンスフィードと拡張統合のキュレーションされたリストです。必要な情報を追加した後に有効にし、設定された頻度で脅威インテリジェンスデータを自動的に取り込むようにフィードをスケジュール設定できます。
sn_sec_tisc.admin は、既存のソース構成の検索と編集、有効化または無効化、カタログからの構成の削除を行うことができます。データソースをカタログに追加すると、新しい構成カードとして表示されます。
必要なロール:
- sn_sec_tisc.admin (作成/更新)
- sn_sec_tisc.analyst
注:
カタログ上のカードは、カード上部のラベル ( 脅威フィード/拡張) によって区別されます。
[カタログ] ビューのアクション
次のアクションを実行できます。
| アクション | 説明 |
|---|---|
| アイテムをフィルタリング | 現在のステータスに基づいてフィードと統合をフィルタリングするには、ドロップダウン メニュー を使用します。フィルタリングは次のステータスに基づいて実行することができます。
|
| リストをリフレッシュ | リフレッシュアイコン |
このアクションで、次の内容に基づいてフィードや統合がすべてソートされます。
|
|
| カタログで検索 | このアクションで、カタログ内の名前と説明に基づいてフィードと統合を検索します。 |