Skip to main content
La scheda Threat Intelligence nella Gestione dei Casi ha due compiti: ti permette di cercare qualsiasi indicatore di compromissione su richiesta e gestisce i feeder che portano i tuoi indicatori in Myrmex. Entrambi alimentano lo stesso quadro di ciò che è pericoloso nel tuo ambiente.

Cerca un indicatore

Incolla un indicatore per ottenere un verdetto e il contesto che vi sta dietro. La ricerca accetta i tipi comuni di IOC:
  • Indirizzi IP
  • Domini
  • Hash di file
  • URL
Ogni ricerca viene conservata in una cronologia così puoi rivisitare controlli precedenti senza ripeterli. I risultati sono supportati da Orion, lo specialista di threat intelligence di Myrmex, che attinge a fonti come Google Threat Intelligence e VirusTotal.
Per un’investigazione più approfondita e a più fasi — attribuzione, mappatura dell’infrastruttura, esposizione a violazioni — chiedi direttamente a Orion in chat invece di una ricerca singola.

Porta i tuoi indicatori: i Threat Feeder

I Threat Feeder attingono in Myrmex, secondo una pianificazione, gli indicatori di cui ti fidi già. Puoi creare un feeder da tre tipi di fonte:

CSV

Carica indicatori da una fonte CSV strutturata.

Text

Ingerisci un elenco di indicatori in testo semplice.

MISP

Connetti un’istanza di condivisione delle minacce MISP.
Una volta che un feeder esiste, lo gestisci da questa scheda:
1

Crea

Aggiungi un feeder e puntalo alla tua fonte CSV, text o MISP.
2

Attiva

Accendi il feeder così Myrmex comincia a raccogliere da esso.
3

Esegui e pianifica

Esegui un feeder su richiesta, oppure impostalo per aggiornarsi secondo una pianificazione così che nuovi indicatori arrivino automaticamente.
Gli indicatori raccolti da un feeder emergono qui in Threat Intelligence, dove arricchiscono le tue ricerche e le investigazioni SOC che avvii dagli Alert.

Correlati

Orion

Lo specialista di threat intelligence dietro le ricerche e l’arricchimento.

Alert

Dove gli indicatori dei feeder e le ricerche incontrano le tue rilevazioni in tempo reale.