Ansichten:

Bereichern Sie Ihre TrendAI Vision One™-Erkennungen mit VirusTotal-Bedrohungsinformationen.

Die VirusTotal-Integration bereichert Ihre TrendAI Vision One™-Erkennungen mit Bedrohungsinformationen von VirusTotal. Ein Indikator für Kompromittierung (IOC) ist ein beobachtbares Artefakt, wie ein Datei-Hash, eine URL, eine Domain oder eine IP-Adresse, das bösartige Aktivitäten auf einem Host oder Netzwerk signalisieren kann. Wenn TrendAI Vision One™ einen IOC in Ihren Erkennungsdaten findet, wird der Indikator mithilfe der VirusTotal Public API nachgeschlagen und die zurückgegebenen Bedrohungsinformationen, wie Erkennungsurteile und Reputationsdaten, zur Erkennung hinzugefügt.
TrendAI Vision One™ kann die folgenden IOC-Typen in VirusTotal nachschlagen:
  • Dateihashes (SHA-1)
  • URLs
  • Domänen
  • IP-Adressen
Die Integration importiert keine VirusTotal-Indikatoren in TrendAI Vision One™ als separaten Bedrohungsinformations-Feed oder verdächtige Objektliste.

Prozedur

  1. Melden Sie sich bei Ihrem VirusTotal Community-Konto an.
    Um ein VirusTotal Community-Konto zu erstellen, klicken Sie auf New? Join the community.
  2. Klicken Sie auf Ihr Profilbild oben rechts und wählen Sie API-Schlüssel aus der Liste.
  3. Kopieren Sie den VirusTotal Public API-Schlüssel und speichern Sie eine Kopie für Ihre Unterlagen.
  4. Navigieren Sie in der TrendAI Vision One™ Konsole zu Third-Party IntelligenceVirusTotal Public API.
  5. Aktivieren Sie VirusTotal Public API.
  6. Nehmen Sie unter VirusTotal API key eine Eingabe vor.
  7. Klicken Sie auf Verbindung testen, um zu bestätigen, dass die Integration erfolgreich verbunden wurde.
  8. Geben Sie die Anzahl der Stunden für das Zwischenspeichern der Ergebnisse (TTL) an.
  9. Wählen Sie Set maximum lookups triggered by TrendAI Vision One™ und geben Sie die Anzahl und Häufigkeit der maximalen Abfragen an.
  10. Klicken Sie auf Save.
    Ihre TrendAI Vision One™-Erkennungen sind jetzt mit der Bedrohungsintelligenz von VirusTotal angereichert.