Ringkasan Applied Threat Intelligence

Didukung di:

Applied Threat Intelligence (ATI) membantu Anda mengidentifikasi dan merespons ancaman. Layanan ini terus menganalisis dan mengevaluasi telemetri keamanan Anda terhadap Indikator Penyusupan (IoC) yang dikurasi oleh Google Threat Intelligence.

Jika ATI diaktifkan, Google SecOps akan menyerap IoC yang dikurasi oleh Google Threat Intelligence dan diklasifikasikan sebagai berbahaya oleh putusan Google Threat Indicator (GTI). Jika kecocokan ditemukan, pemberitahuan akan dibuat. Kemudian, Anda dapat menyelidiki IoC di halaman Kecocokan IoC , yang menampilkan kemungkinan kecocokan IoC untuk domain, alamat IP, hash file, dan URL. Informasi tentang IoC akan ditampilkan, termasuk hal berikut:

  • Prioritas GCTI
  • Putusan GTI
  • Asosiasi
  • Kampanye

Anda juga dapat melihat informasi mendetail tentang peristiwa yang memicu kecocokan IoC, informasi dari sumber threat intelligence, dan alasan untuk skor GTI. Untuk mengetahui informasi selengkapnya tentang IoC, lihat Melihat IoC menggunakan Applied Threat Intelligence. Untuk mengetahui informasi selengkapnya tentang putusan Google Threat Intelligence, lihat Apa yang dimaksud dengan putusan.

Pendeteksian terseleksi Google SecOps mengevaluasi data peristiwa Anda terhadap data Google Threat Intelligence, dan membuat pemberitahuan jika satu atau beberapa aturan mengidentifikasi kecocokan dengan IoC yang memiliki pelanggaran aktif atau prioritas tinggi. Selain itu, ATI menyertakan aturan gabungan yang menghubungkan beberapa pemberitahuan ATI menjadi satu pemberitahuan dengan fidelitas tinggi saat kampanye, malware, atau pelaku ancaman diidentifikasi.

Untuk menggunakan Applied Threat Intelligence, lakukan hal berikut:

  1. Aktifkan deteksi yang dikurasi Applied Threat Intelligence.
  2. Selidiki pemberitahuan menggunakan halaman kecocokan IOC.

Anda juga dapat mempelajari lebih lanjut cara IC-Score ditetapkan di ringkasan IC-Score.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.