ビュー:

Intelligence Reportsは、キュレーションされたIntelligence ReportsとカスタムIntelligence Reportsの両方から、潜在的な脅威の貴重な痕跡を活用することができます。

注意
注意
[Threat Intelligence Sweeping][Detection Model Management]で事前定義されたモデルとして利用可能です。デフォルトでは、このモデルは有効になっています。有効にすると、Trend Vision Oneはイベントログを解析し、データをIntelligence Reportsと照合した後、注意が必要なイベントのアラートを生成します。[Threat Intelligence Sweeping]によってトリガーされたアラートをさらに確認するには、Workbenchに移動してください。
Trend Vision One は、セキュリティ侵害の痕跡がないか環境を検索するために、キュレーションされたカスタムインテリジェンスに基づいた自動および手動のスイープをサポートします。一致する痕跡がある場合は、検索結果を確認して、さらに調査や分析を行うことができます。
さらに、 Trend Vision One では、必要な接続設定を行っている場合、精選されたインテリジェンスを活用して、STIX-Shifterを使用してサードパーティのデータソースを検索できます。