Создание пользовательских подключений обогащения
Создание пользовательских подключений обогащения
Обзор
Пользовательский источник обогащения — это любой HTTP-API данных об угрозах, для которого Ключ-АСТРОМ не предоставляет предустановленное подключение поставщика, например внутренний сервис репутации или собственный источник данных.
В дополнение к встроенным подключениям поставщиков (таким как AbuseIPDB и VirusTotal), Security Enrichment позволяет интегрировать любой HTTP-API данных об угрозах в качестве пользовательского подключения. Это позволяет обогащать наблюдаемые объекты, такие как IP-адреса, данными о репутации, геолокации или специфичными для поставщика метаданными из источников, специфичных для вашей организации.
Чтобы начать, см. раздел «Обогащение наблюдаемых объектов угроз с помощью Security Enrichment».
Сценарии использования
С обогащёнными данными можно реализовать различные сценарии, например:
- Автоматизированная сортировка оповещений об угрозах