Webhook の構成
脅威インテリジェンスセキュリティセンターのイベントを登録する Webhook を構成します。
始める前に
必要なロール:sn_sec_tisc.admin
このタスクについて
TISC Webhook は、SIEM などのセキュリティツールと統合する機能を提供します。ユーザーは、観測事象やインジケーター、マルウェア、攻撃者などのさまざまなアーティファクトに関連するさまざまなイベントを登録できます。新しい脅威インテリジェンスが利用可能になったとき、または TISC で既存の脅威インテリジェンスデータが更新または削除されたときに、TISC はセキュリティツール (SIEM など) に通知します。
たとえば、脅威インテリジェンスに新しい観測事象が追加されるたびに、ペイロード要求が Webhook URL 構成に送信されます。このペイロード要求は通常、観測事象の情報を収集し、セキュリティツール (SIEM など) に追加情報として提供します。