ハイブリッド分析 の統合

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:1分
  • ハイブリッド分析 アプリケーションは、ユーザーが脅威に関してファイルと URL を分析するオープンなオンラインコミュニティの一部です。結果を共有し、コミュニティからの調査を利用することで、インシデントにより効果的に対応することができます。共有された脅威情報を Now Platform Security Operations 製品と統合することで、特定の観測事象の重大度に関するさらなるインサイトが得られます。

    ハイブリッド分析 統合は、次の観測事象で脅威のルックアップを実行します。
    • ファイルハッシュ
    • IP アドレス
    • URL

    フローは、新しい観測事象がセキュリティインシデントに入るとチェックします。観測事象が API 統合によって認識されるタイプである場合、観測事象が評価されます。悪意があると判定された観測事象にタグ付けされます。