Ansichten:

Sie können verdächtige Objekte direkt hinzufügen oder verdächtige Objekte, die in CSV-, OpenIOC- und STIX-Dateien enthalten sind, in die Liste der verdächtigen Objekte importieren.

Trend Vision One kann verdächtige Domains, Datei-SHA-1, Datei-SHA-256, IP-Adressen, Absenderadressen und URL-Objekte aus importierten Dateien extrahieren.

Prozedur

  1. Navigieren Sie zu Threat IntelligenceVerwaltung der verdächtigen Objekte.
  2. Klicken Sie auf Hinzufügen.
  3. Wählen Sie den Methode aus.
    • Platzhalter (*) werden für Domains, URLs, Absenderadressen oder CIDR-IP-Adressen nicht unterstützt.
    • Die maximale Dateigröße für den Import beträgt 1 MB.
    • Jede CSV- oder OpenIOC-Datei kann maximal 2.000 Objekte enthalten.
    • Für STIX-Dateien werden nur die Versionen 2.0 und 2.1 unterstützt.
  4. Wählen Sie eine Risikostufe aus.
  5. Geben Sie die Aktionen an, die verbundene Produkte nach dem Erkennen des Objekts anwenden.
  6. Wählen Sie eine Ablaufoption aus.
  7. Geben Sie eine Beschreibung ein.
  8. Klicken Sie auf Absenden.
Verbundene Produkte erhalten die neuen Objektinformationen von Trend Vision One während der nächsten Synchronisierung.