인스턴스 간 TISC 위협 인텔리전스 데이터 공유
다음 방법 중 하나를 사용하여 인스턴스 간에 TISC 위협 인텔리전스 데이터를 공유할 수 있습니다.
공유 방법
- 사용자 인터페이스(GUI)를 통한 수동 공유: 인터페이스를 통해 인텔리전스 기록을 수동으로 선별하고 대상 인스턴스와 공유합니다.TISC 자세한 내용은 GUI에서 아웃바운드 인텔리전스 기록 공유를 참조하십시오.
- 플로우를 사용한 자동 공유: 정의된 조건에 따라 인텔리전스 데이터를 대상 인스턴스에 자동으로 공유하도록 플로우를 구성합니다. 자세한 내용은 아웃바운드 인텔리전스 기록의 자동 공유를 참조하십시오.
- 서버를 통한 TAXII 공유: 표준화된 위협 인텔리전스 공유 프로토콜을 사용하여 컬렉션을 통해 TAXII 위협 인텔리전스 데이터를 교환합니다. 자세한 내용은 TAXII 아웃바운드 서버 탐색 문서를 참조하십시오.
데이터 전송 메커니즘
- GUI를 통한 수동 공유 및 자동화된 플로우 기반 공유의 경우 소스 TISC 인스턴스가 데이터를 대상 인스턴스로 직접 푸시합니다.
- 기반 공유의 경우 TAXII 대상 TISC 인스턴스는 소스 인스턴스에 구성된 컬렉션에서 TAXII 데이터를 가져옵니다.