웹후크 구성
위협 인텔리전스 보안 센터의 이벤트를 구독하도록 웹후크를 구성합니다.
시작하기 전에
필요한 역할: sn_sec_tisc.admin
이 태스크 정보
TISC 웹후크는 SIEM과 같은 보안 도구와 통합할 수 있는 기능을 제공합니다. 그런 다음 사용자는 옵저버블 또는 표시기, 맬웨어 또는 위협 액터와 같은 다양한 아티팩트와 관련된 다양한 이벤트를 구독할 수 있습니다. TISC는 TISC에서 새로운 위협 인텔리전스를 사용할 수 있거나 기존 위협 인텔리전스 데이터가 업데이트 또는 삭제되면 보안 도구(예: SIEM)에 알립니다.
예를 들어 위협 인텔리전스에 새 옵저버블이 추가될 때마다 페이로드 요청이 웹후크 URL 구성으로 전송됩니다. 이 페이로드 요청은 일반적으로 옵저버블 정보를 수집하고 보안 도구(예: SIEM)에 추가 정보로 제공합니다.