Создание пользовательских подключений обогащения

Материал из Документация Ключ-АСТРОМ

Создание пользовательских подключений обогащения

Обзор

Пользовательский источник обогащения — это любой HTTP-API данных об угрозах, для которого Ключ-АСТРОМ не предоставляет предустановленное подключение поставщика, например внутренний сервис репутации или собственный источник данных.

В дополнение к встроенным подключениям поставщиков (таким как AbuseIPDB и VirusTotal), Security Enrichment позволяет интегрировать любой HTTP-API данных об угрозах в качестве пользовательского подключения. Это позволяет обогащать наблюдаемые объекты, такие как IP-адреса, данными о репутации, геолокации или специфичными для поставщика метаданными из источников, специфичных для вашей организации.

Чтобы начать, см. раздел «Обогащение наблюдаемых объектов угроз с помощью Security Enrichment».

Сценарии использования

С обогащёнными данными можно реализовать различные сценарии, например:

  • Автоматизированная сортировка оповещений об угрозах