Anomali ThreatStream
들어오는 이벤트를 Anomali ThreatStream 데이터로 풍부화하기
개요
Panther에서 Anomali ThreatStream 인리치먼트 제공자가 작동하는 방식
로그 이벤트와 Anomali 간의 매치가 이루어지는 방법
Anomali ThreatStream 인리치먼트 설정
1단계: Anomali에서 API 키 생성
2단계: Anomali에 Panther IP 주소를 허용 목록에 추가
2.1단계: Panther 게이트웨이 공용 IP 주소 찾기
2.2단계: Anomali에 IP를 허용 목록에 추가
3단계: Panther에서 Anomali ThreatStream 인리치먼트 제공자 생성
로그 유형에 대한 Anomali ThreatStream 인리치먼트 활성화, 비활성화 또는 수정
Anomali ThreatStream 인리치먼트 테이블 항목 예
마지막 업데이트
도움이 되었나요?








