实战化威胁情报概览

支持的环境:

实战化威胁情报 (ATI) 可帮助您识别和应对威胁。它会根据 Google Threat Intelligence 整理的失陷指标 (IoC) 持续 分析和评估您的安全遥测数据。

启用 ATI 后,Google SecOps 会提取 Google Threat Intelligence 整理的 IoC,这些 IoC 会被 Google 威胁指标 (GTI) 判定为恶意。 如果发现匹配项,系统会生成提醒。然后,您可以在 IoC 匹配项 页面上调查 IoC,该页面会显示网域、IP 地址、文件哈希值和网址的可能 IoC 匹配项。系统会显示有关 IoC 的信息,包括以下内容:

  • GCTI 优先级
  • GTI 判定
  • 关联
  • 广告系列

您还可以查看有关触发 IoC 匹配项的事件的详细信息、来自威胁情报来源的信息以及 GTI 评分的理由。如需详细了解 IoC,请参阅使用实战化威胁情报查看 IoC。如需详细了解 Google Threat Intelligence 判定,请参阅什么是判定

Google SecOps 整理的检测会根据 Google Threat Intelligence 数据评估您的事件数据,并在一个或多个规则识别出与正在发生的安全事故或高优先级 IoC 的匹配项时生成提醒。 此外,ATI 还包含 复合规则 ,这些规则会在识别出 广告系列、恶意软件或威胁行为者时,将多个 ATI 提醒关联到单个高保真提醒。

如需使用实战化威胁情报,请执行以下操作:

  1. 启用实战化威胁情报精选检测
  2. 使用 IoC 匹配项 页面调查提醒。

您还可以参阅 IC-Score 概览,详细了解如何分配 IC-Score。

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。