Applied Threat Intelligence 개요

다음에서 지원:

Applied Threat Intelligence (ATI)는 위협을 식별하고 대응하는 데 도움이 됩니다. Google Threat Intelligence에서 선별한 침해 지표 (IoC)를 기준으로 보안 원격 분석을 지속적으로 분석하고 평가합니다.

ATI를 사용 설정하면 Google SecOps에서 Google Threat Indicator (GTI) 판정으로 악성으로 분류된 Google Threat Intelligence에서 선별한 IoC를 수집합니다. 일치 항목이 있으면 알림이 생성됩니다. 그러면 도메인, IP 주소, 파일 해시, URL에 대해 가능한 IoC 일치 항목을 표시하는 IoC 일치 페이지에서 IoC를 조사할 수 있습니다. IoC에 대한 정보는 다음과 같이 표시됩니다.

  • GCTI 우선순위
  • GTI 판정
  • 연결
  • 캠페인

IoC 일치를 트리거한 이벤트, 위협 인텔리전스 소스의 정보, GTI 점수의 근거에 대한 자세한 정보를 볼 수도 있습니다. IoC에 대한 자세한 내용은 Applied Threat Intelligence를 사용하여 IoC 보기를 참고하세요. Google Threat Intelligence 판정에 대한 자세한 내용은 판정이란 무엇인가요?를 참고하세요.

Google SecOps 선별 감지는 Google Threat Intelligence 데이터를 기준으로 이벤트 데이터를 평가하고 하나 이상의 규칙이 활성 침해 또는 우선순위가 높은 IoC와 일치하는 것을 식별할 때 알림을 생성합니다. 또한 ATI에는 캠페인, 멀웨어 또는 공격자가 식별될 때 여러 ATI 알림을 단일의 충실도가 높은 알림으로 상호 연결하는 복합 규칙 이 포함되어 있습니다.

Applied Threat Intelligence를 사용하려면 다음을 수행합니다.

  1. Applied Threat Intelligence 선별된 탐지 규칙을 사용 설정합니다.
  2. IOC 일치 페이지를 사용하여 알림을 조사합니다.

IC-Score 개요에서 IC-Score가 할당되는 방법에 대해 자세히 알아볼 수도 있습니다.

도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.