Shodan の統合

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • Shodan は、世界中の接続されたデバイスからのサービスバナー情報を分析する検索エンジンです。サービスバナーには、ホスト名、デバイスタイプ、オペレーティングシステム、地理的な場所、接続されている ISP などのコンピューターシステムに関する情報が含まれています。Now Platform Security Operations 製品と統合すると、このサービスバナー情報は、セキュリティインシデントまたは調査のための追加の拡張データとインサイトをアナリストに提供します。

    統合には セキュリティインシデントレスポンス および 脅威インテリジェンス プラグインが必要です。

    Shodan 統合は、次の観測事象で拡張を実行します。
    • IP アドレス
    • URL
    • ファイルハッシュ
    アプリケーションは 5 分ごとに新しい観測事象をチェックします。観測事象が Shodan 統合で認識されるタイプであれば、拡張できます。

    この統合は、Kingston、London、Madrid、New York リリースの Now Platform® と互換性があります。