Обогащение наблюдаемых объектов угроз с помощью VirusTotal
Обогащение наблюдаемых объектов угроз с помощью VirusTotal
Обзор
Интеграция Ключ-АСТРОМ с VirusTotal привносит контекст данных об угрозах в оповещения и расследования обнаружений, помогая организациям бороться с онлайн-злоупотреблениями, такими как кибератаки, спам и другие вредоносные действия.
Благодаря обогащению наблюдаемых объектов на основе информации об угрозах, предоставляемой VirusTotal, вы можете проводить более эффективные расследования безопасности и автоматизировать сортировку оповещений, снижая шум за счёт приоритизации с учётом угроз.
VirusTotal доступен как предустановленное подключение поставщика в Security Enrichment. Чтобы настроить интеграцию, настройте подключение в разделе «Обогащение наблюдаемых объектов угроз с помощью Security Enrichment».
Сценарии использования
С обогащёнными данными можно реализовать различные сценарии, например:
- Автоматизированная сортировка оповещений об угрозах