위협 인텔리전스 보안 센터 속성 설정
함께 설치되는 위협 인텔리전스 보안 센터 구성요소를 검토하여 인스턴스에 추가된 역할, 속성 및 기타 요소를 이해합니다.
시작하기 전에
필요한 역할: sn_sec_tisc.admin
주:
관리자 [sn_sec_tisc.admin] 역할을 가진 사용자만 수정할 수 있습니다.
프로시저
다음에 수행할 작업
다음 표에 설명된 예약된 작업을 참조하십시오.
| 작업 | 설명 |
|---|---|
| 표시기 소스 기록 집계 | 표시기 소스 기록을 집계합니다. |
| 집계 객체 소스 기록 | 객체 소스 기록을 집계합니다. |
| 옵저버블 소스 기록 집계 | 옵저버블 소스 기록을 집계합니다. |
| 부실 임포트 정리 | 부실 임포트 작업 기록을 정리합니다. |
| 캔버스의 사용되지 않는 새 노드 정리 | 사용하지 않는 새 캔버스 노드를 정리합니다. |
| 보안 파일 다운로드 기록 정리 | 보안 파일 다운로드 기록을 정리합니다. |
| 표시기 소스 기록 중복 제거 | 표시기 소스 기록의 중복을 제거합니다. |
| 중복 제거 객체 소스 기록 | 객체 소스 기록을 중복 제거합니다. |
| 옵저버블 소스 기록 중복 제거 | 옵저버블 소스 기록을 중복 제거합니다. |
| 비활성화 만료된 표시기 | 만료된 표시기 기록을 비활성화합니다. |
| 만료된 객체 비활성화 | 만료된 객체 기록을 비활성화합니다. |
| 비활성화된 만료된 옵저버블 | 만료된 옵저버블 기록 비활성화 |
| TI에서 로 데이터 마이그레이션 TISC | 마이그레이션 작업 실행 기록이 보류 중인 프로세스 |
| 표시기 소스 기록에 대한 집계된 기록 채우기 | 새로 생성된 표시기 소스 기록에 대한 상위 집계 기록을 식별합니다. |
| 객체 소스 기록에 대한 집계된 기록 채우기 | 새로 생성된 객체 소스 기록에 대한 상위 집계 기록을 식별합니다. |
| 옵저버블 소스 기록에 대한 집계 기록 채우기 | 새로 작성된 옵저버블 소스 기록에 대한 상위 집계 기록을 식별합니다. |
| TI에서 참조 채우기 TISC | TI 옵저버블 기록에서 집계된 옵저버블의 TISC 참조를 채웁니다. |
| 승인된 임포트 처리 | 승인된 임포트 작업을 처리합니다. |
| 임포트한 MISP DSM 큐 기록 처리 | 처리된 단계별 MISP 피드 수집 큐 기록입니다. |
| 임포트된 MISP 표시기 임포트 큐 기록 처리 | 임포트 인텔리전스에서 수집된 준비된 MISP 데이터 처리 |
| 임포트한 STIX 임포트 큐 기록 처리 | 임포트 인텔리전스에서 수집된 준비된 STIX 데이터 처리 |
| 임포트한 STIX 임포트 큐 기록 처리 - 수집 | 위협 피드에서 수집된 준비된 STIX 데이터를 처리합니다. |
| 보류 중인 케이스 아티팩트 마이그레이션 처리 | 위협 인텔리전스 애플리케이션에서 위협 인텔리전스 보안 센터로 케이스 아티팩트를 마이그레이션합니다. |
| 보류 중인 위협 소스 수집 큐 기록 처리 | 보류 중인 소스 수집 큐 기록을 처리합니다. |
| 위협 점수 계산기의 대기 중인 엔터티 처리 | 보류 중인 위협 계산기 큐 항목 처리 |
| 큐에 대기 중인 MISP DSM 큐 기록 처리 | 위협 피드에서 수집된 큐에 대기 중인 MISP 데이터 처리 |
| 큐에 대기 중인 MISP 표시기 임포트 큐 기록 처리 | 임포트 인텔리전스에서 수집된 큐에 대기 중인 MISP 데이터 처리 |
| 큐에 대기 중인 STIX 임포트 큐 기록 처리 - 수집 | 위협 피드에서 수집된 큐에 대기 중인 STIX 데이터를 처리합니다. |
| 큐에 대기 중인 STIX 표시기 임포트 큐 기록 처리 | 임포트 인텔리전스에서 수집된 큐에 대기 중인 STIX 데이터 처리 |
| 프로세스 웹후크 큐 | 보류 중인 웹후크 큐 기록을 처리합니다. |
| 소스 기록 재집계 | 집계된 기록이 삭제되는 소스 기록을 다시 집계합니다. |
| 필터링된 소스 기록 제거 | 필터링된 소스 기록 정리 |
| 통합 프로세스 검사기 재개CrowdStrike/소스 기록 다시 처리 CrowdStrike | 피드 통합 실행 재개 CrowdStrike 요율 제한 대기 중/관계 집계를 위한 소스 기록 재처리 |
| 긍정 오류 옵저버블 수 동기화 | 소스당 옵저버블 긍정 오류 개수를 flase 긍정 수와 동기화 |
| TISC 웹후크 배치 작성 | 처리를 위해 큐에 대기 중인 웹후크 큐 항목에 대해 생성된 배치 |
| TISC 웹후크 실행 | 보류 중인 웹후크 배치 실행 |
| 관계 보관 열 업데이트 중 | 관계 소스 및 대상 기록 보관 상태 업데이트 |