סקירה כללית של מודיעין איומי סייבר

נתמך ב:

התכונה Applied Threat Intelligence (ATI) עוזרת לכם לזהות איומים ולתת להם מענה. היא מנתחת ומעריכה באופן רציף את טלמטריית האבטחה שלכם בהשוואה לאינדיקטורים של פריצה (IoCs) שנאספו על ידי Mandiant threat intelligence.

כש-ATI מופעל, Google SecOps מטמיעה IoC שנאספו על ידי מודיעין איומי סייבר של Mandiant ומסווגים כזדוניים על ידי פסק הדין של Google Threat Indicator ‏ (GTI). אם נמצאת התאמה, נוצרת התראה. לאחר מכן תוכלו לבדוק את ה-IoC בדף IoC matches (התאמות של IoC), שבו מוצגות התאמות אפשריות של IoC לדומיינים, לכתובות IP, לגיבוב קבצים ולכתובות URL. מוצג מידע על ה-IoC, כולל:

  • עדיפות GCTI
  • קביעת תקינות של GTI
  • שיוכים
  • קמפיינים

אפשר גם לראות פרטים על האירועים שהפעילו את ההתאמה ל-IoC, מידע ממקור המודיעין על האיומים וההסבר לציון ה-GTI. למידע נוסף, ראו הצגת IoC באמצעות מודיעין איומים יישומי.

הזיהויים גלאים מוכנים מראש שנאספו על ידי Google SecOps מעריכים את נתוני האירועים שלכם בהשוואה לנתוני מודיעין איומי סייבר של Mandiant, ויוצרים התראה כשכלל אחד או יותר מזהים התאמה ל-IoC עם פרצה פעילה או עם עדיפות גבוהה. בנוסף, ATI כולל כללים מורכבים שיוצרים קורלציה בין כמה התראות של ATI להתראה אחת ברמת מהימנות גבוהה, כשמזוהה קמפיין, תוכנה זדונית או גורם איום.

כדי להשתמש ב-Applied Threat Intelligence:

  1. מפעילים את האפשרות Applied Threat Intelligence curated detections (גלאים מוכנים מראש של Applied Threat Intelligence).
  2. אפשר לחקור התראות באמצעות הדף התאמות ל-IOC.

בסקירה הכללית על ציון האיכות אפשר לקבל מידע נוסף על האופן שבו הציון מוקצה.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.