Integration „Hybrid-Analyse“
Die Anwendung Hybrid-Analyse ist Teil einer offenen Online-Community, in der Anwender Dateien und URLs auf Bedrohungen analysieren. Sie teilen Ergebnisse und nutzen Forschungsergebnisse aus der Community, um effektiver auf Incidents reagieren zu können. Bei Integration mit dem -Produkt Now Platform Security Operations erhalten Sie durch gemeinsam genutzte Bedrohungsinformationen zusätzliche Einblicke in den Schweregrad bestimmter erkennbarer Elemente.
Die Hybrid-Analyse -Integration führt Bedrohungssuchen für die folgenden erkennbaren Elemente durch:
- Datei-Hashes
- IP-Adressen
- URLs
Der Flow sucht nach neuen erkennbaren Elementen, sobald sie in Security Incidents eingehen. Wenn die erkennbaren Elemente von einem Typ sind, der von der API-Integration erkannt wird, werden die erkennbaren Elemente ausgewertet. Als schädlich erkannte erkennbare Elemente werden getaggt.