에 대한 예상 결과 확인 PhishTank

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기1분
  • 옵저버블은 보안 인시던트에 의해 자동으로 생성되고 애플리케이션에서 검사됩니다. 조회 결과는 보안 인시던트 기록 하단의 위협 조회 결과 탭에 표시됩니다.

    시작하기 전에

    필요한 역할: sn_si.analyst

    프로시저

    1. 작업 중인 보안 인시던트 양식을 열고 조회가 성공적으로 실행되었는지 확인합니다.
      작업 메모의 조회 상태.
      애플리케이션이 구성되면 인시던트 생성 시 플로우가 자동으로 시작됩니다. 그러면 조회의 실행 및 완료 상태가 보안 인시던트 기록의 작업 메모에 표시됩니다.
    2. 자세한 내용은 작업 메모를 검토하고, 조회가 성공적으로 실행되었는지 확인할 수 없는 경우 진행 방법을 확인하십시오.
    3. 보안 인시던트의 하단으로 이동하여 모든 관련 목록 표시 관련 링크를 클릭합니다.
      주:
      다음 단계의 그림은 시스템 설정에서 탭 양식 설정이 활성화된 상태로 표시됩니다. 탭 폼이 표시되지 않으면 배너 프레임의 오른쪽 위 모서리에서 설정 기어 아이콘을 클릭합니다. 표시되는 시스템 설정 대화 상자에서 을 클릭하고 탭 폼폼 사용이 선택되어 있는지 확인합니다.
      위협 조회 결과입니다.
      보안 인시던트 기록 하단의 위협 조회 결과 탭에 조회 결과가 표시됩니다.

      발견 사항 열은 악성으로 확인되지 않은 기록에 대해 알 수 없음으로 표시됩니다. 결과가 악성으로 일치하면 Find(결과) 열에 Malicious (악성)이 표시됩니다.

    4. 옵저버블 열에서 옵저버블을 클릭하여 기록을 열고 자세한 정보를 표시합니다.
      옵저버블 찾기 및 보안 태그.
      옵저버블 기록에서 악성과 일치하는 조회의 경우 Finding(찾기) 필드에 Malicious (악)이 표시됩니다. 옵저버블에는 악성으로 확인된 소스(이 경우 애플리케이션)가 태그되어 위협 인텔리전스 있습니다 PhishTank .
    5. 원시 데이터를 확인하려면 보안 인시던트로 다시 이동하여 옵저버블 옆에 있는 파란색 정보 아이콘을 클릭합니다.
      보안 기록의 정보 아이콘입니다.
    6. 표시되는 창에서 기록 열기를 클릭합니다.
      옵저버블 원시 데이터입니다.
      API에서 생성한 링크 및 결과와 함께 표시되는 찾기 필드입니다.
    위협 조회 결과 탭에 결과가 표시되지 않으면 옵저버블이 통합에서 조회를 위해 지원하는 유형인지 확인합니다.