Übersicht über angewandte Bedrohungsinformationen

Unterstützt in:

Mit angewandten Bedrohungsinformationen (Applied Threat Intelligence, ATI) können Sie Bedrohungen identifizieren und darauf reagieren. Ihre Sicherheitstelemetriedaten werden kontinuierlich anhand von Kompromittierungsindikatoren (Indicators of Compromise, IoCs) analysiert und bewertet, die von Google Threat Intelligence zusammengestellt wurden.

Wenn ATI aktiviert ist, werden in Google SecOps IoCs aufgenommen, die von Google Threat Intelligence zusammengestellt wurden und gemäß dem Urteil von Google Threat Intelligence (GTI) als schädlich eingestuft wurden. Wenn eine Übereinstimmung gefunden wird, wird eine Benachrichtigung generiert. Sie können den IoC dann auf der Seite IoC-Übereinstimmungen untersuchen, auf der mögliche IoC-Übereinstimmungen für Domains, IP-Adressen, Dateihashes und URLs angezeigt werden. Informationen zum IoC werden angezeigt, darunter:

  • GCTI-Priorität
  • GTI-Urteil
  • Verknüpfungen
  • Kampagnen

Sie können auch detaillierte Informationen zu den Ereignissen aufrufen, die die IoC-Übereinstimmung ausgelöst haben, Informationen aus der Quelle der Bedrohungsinformationen und die Begründung für den GTI-Wert. Weitere Informationen zu IoCs finden Sie unter IoCs mit angewandten Bedrohungsinformationen ansehen. Weitere Informationen zu Urteilen von Google Threat Intelligence finden Sie unter Was ist ein Urteil?.

Bei den von Google SecOps ausgewählten Erkennungen werden Ihre Ereignisdaten mit den Daten von Google Threat Intelligence verglichen. Wenn eine oder mehrere Regeln eine Übereinstimmung mit einem IoC mit einer aktiven Sicherheitsverletzung oder hoher Priorität erkennen, wird eine Benachrichtigung generiert. Darüber hinaus enthält ATI zusammengesetzte Regeln mit denen mehrere ATI-Benachrichtigungen zu einer einzigen, zuverlässigen Benachrichtigung korreliert werden, wenn eine Kampagne, Malware oder ein Bedrohungsakteur identifiziert wird.

So verwenden Sie angewandte Bedrohungsinformationen:

  1. Aktivieren Sie die von Google SecOps zusammengestellten Erkennungen für angewandte Bedrohungsinformationen.
  2. Untersuchen Sie Benachrichtigungen auf der Seite „IoC-Übereinstimmungen“.

Weitere Informationen zur Zuweisung des IC-Werts finden Sie in der Übersicht zum IC-Wert.

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten