Applied Threat Intelligence の概要

以下でサポートされています。

Applied Threat Intelligence(ATI)は、脅威の特定と対応に役立ちます。Google Threat Intelligence によってキュレートされたセキュリティ侵害インジケーター (IoC)と比較して、セキュリティ テレメトリーを継続的に 分析、評価します。

ATI が有効になっている場合、Google SecOps は、Google Threat Indicator(GTI)の判断によって悪意のあるものとして分類された、Google Threat Intelligence によってキュレートされた IoC を取り込みます。 一致が見つかるとアラートが生成されます。[IOC Matches] ページで IoC を調査できます。このページには、ドメイン、IP アドレス、ファイル ハッシュ、URL の IoC の一致候補が表示されます。IoC に関する情報は次のように表示されます。

  • GCTI 優先度
  • GTI の判断
  • 関連付け
  • キャンペーン

また、IoC の一致をトリガーしたイベントに関する詳細情報、脅威インテリジェンス ソースからの情報、GTI スコアの根拠も表示できます。IoC の詳細については、Applied Threat Intelligence を使用して IOC を表示するをご覧ください。Google Threat Intelligence の判断の詳細については、判断とはをご覧ください。

Google SecOps のキュレートされた検出は、イベントデータを Google Threat Intelligence データに対して評価し、1 つ以上のルールによってアクティブな侵害または優先度の高い IoC との一致が識別されるとアラートを生成します。 さらに、キャンペーン、マルウェア、脅威アクターが特定された場合、ATI には複数の ATI アラートを 1 つの高精度アラートに関連付ける複合ルール が含まれています。

Applied Threat Intelligence を使用する手順は次のとおりです。

  1. Applied Threat Intelligence のキュレーテッド検出を有効にします。
  2. [IOC Matches] ページを使用してアラートを調査します。

IC-Score の割り当て方法については、IC-Score の概要をご覧ください。

さらにサポートが必要な場合コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。