סקירה כללית של מודיעין איומי סייבר

נתמך ב:

התכונה 'מודיעין איומים יישומי' (ATI) עוזרת לכם לזהות איומים ולהגיב להם. הוא מנתח ומעריך באופן רציף את נתוני הטלמטריה של האבטחה בהשוואה לאינדיקטורים של פריצה (IoCs) שנאספו על ידי Google Threat Intelligence.

כש-ATI מופעל, Google SecOps קולט נתוני IoC שנאספו על ידי Google Threat Intelligence ומסווגים כזדוניים על ידי פסק הדין של Google Threat Indicator ‏ (GTI). אם המערכת מוצאת התאמה, היא יוצרת התראה. אחרי כן תוכלו לבדוק את ה-IoC בדף IoC matches, שבו מוצגים התאמות אפשריות של IoC לדומיינים, לכתובות IP, לגיבובים של קבצים ולכתובות URL. מוצג מידע על ה-IoC, כולל:

  • עדיפות GCTI
  • קביעת תקינות של GTI
  • שיוכים
  • קמפיינים

אפשר גם לראות מידע מפורט על האירועים שהפעילו את ההתאמה ל-IoC, מידע ממקור מודיעין איומי סייבר וההסבר לציון ה-GTI. מידע נוסף על IoCs זמין במאמר הצגת IoCs באמצעות Applied Threat Intelligence. מידע נוסף על פסקי דין של Google Threat Intelligence

הזיהויים המוכנים מראש של Google SecOps מעריכים את נתוני האירועים שלכם בהשוואה ל-Google Threat Intelligence, ומפיקים התראה כשכלל אחד או יותר מזהים התאמה ל-IoC עם פרצה פעילה או עם עדיפות גבוהה. בנוסף, ATI כולל כללים מורכבים שמבצעים קורלציה בין כמה התראות של ATI להתראה אחת ברמת מהימנות גבוהה, כשמזוהה קמפיין, תוכנה זדונית או גורם איום.

כדי להשתמש ב-Applied Threat Intelligence:

  1. מפעילים את האפשרות Applied Threat Intelligence curated detections (גלאים מוכנים מראש של Applied Threat Intelligence).
  2. אפשר לחקור התראות באמצעות הדף התאמות ל-IOC.

בסקירה הכללית על ציון האיכות אפשר לקבל מידע נוסף על האופן שבו הציון מוקצה.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.