Создание пользовательских подключений обогащения

Материал из Документация Ключ-АСТРОМ
Версия от 17:42, 21 сентября 2026; IKuznetsov (обсуждение | вклад) (Новая страница: « = Создание пользовательских подключений обогащения = == Обзор == Пользовательский источник обогащения — это любой '''HTTP'''-'''API''' данных об угрозах, для которого Ключ-АСТРОМ не предоставляет предустановленное подключение поставщика, например внутренний...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Создание пользовательских подключений обогащения

Обзор

Пользовательский источник обогащения — это любой HTTP-API данных об угрозах, для которого Ключ-АСТРОМ не предоставляет предустановленное подключение поставщика, например внутренний сервис репутации или собственный источник данных.

В дополнение к встроенным подключениям поставщиков (таким как AbuseIPDB и VirusTotal), Security Enrichment позволяет интегрировать любой HTTP-API данных об угрозах в качестве пользовательского подключения. Это позволяет обогащать наблюдаемые объекты, такие как IP-адреса, данными о репутации, геолокации или специфичными для поставщика метаданными из источников, специфичных для вашей организации.

Чтобы начать, см. раздел «Обогащение наблюдаемых объектов угроз с помощью Security Enrichment».

Сценарии использования

С обогащёнными данными можно реализовать различные сценарии, например:

  • Автоматизированная сортировка оповещений об угрозах