從信任的外部來源(安全性論壇或其他 Deep Discovery Virtual Analyzer 產品)取得格式正確的 Structured Threat Information Expression (STIX) 檔案 (*.xml) 後,請將該檔案匯入 Apex Central,以解壓縮可疑檔案 SHA-1、IP 位址、URL 及網域物件到「使用者定義的可疑物件」清單。上傳檔案時,您也可以指定支援的趨勢科技產品在偵測到可疑物件後採取的中毒處理行動。
如需有關手動將可疑物件新增至「使用者定義的可疑物件」清單的詳細資訊,請參閱將物件新增到使用者定義的可疑物件清單。
重要:
Apex Central 僅支援上傳格式正確、含有 *.xml 副檔名,並且符合下列 STIX 和 Cybox 版本的 STIX 檔案:
-
STIX 1.1
-
STIX 1.1.1
-
STIX 1.2
-
Cybox 2.1
註:
匯入 STIX 檔案時,Apex Central 會自動將可疑物件解壓縮到「使用者定義的可疑物件」清單。