CSV 피드 보기
구성된 CSV 피드를 보고 데이터 임포트 소스와 현재 상태를 모니터링할 수 있습니다. 이를 사용하여 피드 구성을 확인하고 임포트 문제를 해결합니다.
시작하기 전에
필요한 역할: sn_sec_tisc.admin
프로시저
- 다음으로 이동 작업 공간 > 위협 인텔리전스 보안 센터.
- 통합 아이콘을 선택합니다.
-
CSV를 선택합니다.
기본 시스템 내의 CSV 피드는 다음 표에 설명되어 있습니다.
위협피드 설명 URL 피싱 통계 PhishStats의 지난 30일 동안의 피싱 URL. https://phishstats.info/phish_score.csv SSL 인증서 거부 목록 Abuse.ch SSL 인증서 거부 목록(CSV)은 SSLBL에서 거부된 모든 SSL 인증서의 SHA1 지문을 포함하는 CSV입니다. https://sslbl.abuse.ch/blacklist/sslblacklist.csv 봇넷 C2 IP 거부 목록 SSL 인증서는 하나 이상의 서버(IP 주소:포트 조합)와 연결될 수 있습니다. SSLBL은 SSLBL에서 거부된 SSL 인증서로 실행 중인 IP 주소를 수집합니다. 일반적으로 봇넷 C&C(Command&Control Server)입니다. SSLBL은 감염된 시스템의 봇넷 C2 트래픽을 탐지하기 위해 이러한 IP가 포함된 거부 목록을 게시합니다. https://sslbl.abuse.ch/blacklist/sslipblacklist.csv Phishtank 온라인 해당 사항 없음 https://data.phishtank.com/data/online-valid.csv - 편집을 선택하여 피드를 편집하고 필요한 업데이트를 수행합니다.
- 저장을 선택하여 변경 내용을 적용합니다.