Hybrid Analysis の統合

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • Hybrid Analysis アプリケーションは、ユーザーが脅威に関してファイルと URL を分析するオープンなオンラインコミュニティの一部です。結果を共有し、コミュニティからの調査を利用することで、インシデントにより効果的に対応することができます。共有された脅威情報を Now Platform Security Operations 製品と統合することで、特定の観測事象の重大度に関するさらなるインサイトが得られます。

    Hybrid Analysis 統合は、次の観測事象で脅威のルックアップを実行します。
    • ファイルハッシュ
    • IP アドレス
    • URL

    ワークフローは、新しい観測事象がセキュリティインシデントに入るとチェックします。観測事象が API 統合によって認識されるタイプである場合、観測事象が評価されます。悪意があると判定された観測事象にタグ付けされます。

    この統合は、Kingston、London、Madrid、New York リリースの Now Platform® と互換性があります。