Hybrid Analysis intégration
L’application Hybrid Analysis fait partie d’une communauté en ligne ouverte dans laquelle les utilisateurs analysent les fichiers et les URL à la recherche de menaces. Vous partagez les résultats et utilisez les recherches de la communauté pour des réponses plus efficaces aux incidents. Lorsqu’elles sont intégrées au Now Platform Opérations de sécurité produit, les renseignements sur les menaces partagés vous fournissent des informations supplémentaires sur la gravité d’observables spécifiques.
L’intégration Hybrid Analysis effectue des recherches de menaces sur les observables suivants :
- Hachages de fichiers
- Adresses IP
- URL
Le flux recherche les nouveaux observables à mesure qu’ils arrivent dans les incidents de sécurité. Si les observables sont d’un type reconnu par l’intégration de l’API, les observables sont évalués. Les observables jugés malveillants sont étiquetés.