Integration „Hybrid Analysis

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Die Anwendung Hybrid Analysis ist Teil einer offenen Online-Community, in der Benutzer Dateien und URLs auf Bedrohungen analysieren. Sie teilen Ergebnisse und nutzen Forschungsergebnisse aus der Community, um eine effektivere Reaktion auf Incidents zu ermöglichen. Bei der Integration mit dem Produkt Now Platform Security Operations bietet Ihnen die freigegebene Bedrohungsdaten zusätzliche Einblicke in den Schweregrad bestimmter erkennbarer Elemente.

    Die Hybrid Analysis -Integration führt Bedrohungssuchen für die folgenden erkennbaren Elemente durch:
    • Datei-Hashes
    • IP-Adressen
    • URLs

    Der Workflow sucht nach neuen erkennbaren Elementen, sobald sie in Security Incidents eintreffen. Wenn die erkennbaren Elemente von einem Typ sind, der von der API-Integration erkannt wird, werden die erkennbaren Elemente ausgewertet. Als böswillig erkannte erkennbare Elemente werden mit Tags versehen.

    Diese Integration ist mit den Releases Kingston, London, Madrid und New York von Now Platform®kompatibel.