Обогащение наблюдаемых объектов угроз с помощью AbuseIPDB
Обогащение наблюдаемых объектов угроз с помощью AbuseIPDB
Обзор
Интеграция Ключ-АСТРОМ с AbuseIPDB улучшает оповещения и расследования обнаружений, предоставляя ценный контекст для данных об угрозах. Это помогает организациям бороться с онлайн-злоупотреблениями, включая кибератаки, спам и другие вредоносные действия.
Обогащая наблюдаемые объекты данными о репутации из AbuseIPDB, вы можете проводить более эффективные расследования безопасности, автоматизировать сортировку оповещений и снижать шум за счёт приоритизации с учётом угроз.
AbuseIPDB доступен как предустановленное подключение поставщика в Security Enrichment. Чтобы настроить интеграцию, настройте подключение в разделе «Обогащение наблюдаемых объектов угроз с помощью Security Enrichment».
Сценарии использования
С обогащёнными данными можно реализовать различные сценарии, например:
- Автоматизированная сортировка оповещений об угрозах