Integração de Análise híbrida
A aplicação Análise híbrida faz parte de uma comunidade online aberta na qual os usuários analisam arquivos e URLs em busca de ameaças. Você compartilha resultados e utiliza pesquisas da comunidade para obter respostas a incidentes mais eficazes. Quando integrada ao produto Now Platform Operações de segurança, a inteligência contra ameaças compartilhada fornece informações adicionais sobre a gravidade de observáveis específicos.
A integração Análise híbrida executa pesquisas de ameaças nos seguintes observáveis:
- Hashes de arquivo
- Endereços IP
- URLs
O fluxo verifica se há novos observáveis conforme eles chegam em incidentes de segurança. Se os observáveis forem de um tipo reconhecido pela integração de API, os observáveis serão avaliados. Os observáveis determinados como mal-intencionados são marcados.