For the complete documentation index, see llms.txt. This page is also available as Markdown.
Anomali ThreatStream
유입되는 이벤트를 Anomali ThreatStream 데이터로 보강하세요
개요
다음을 사용할 수 있습니다 Panther의 보강 소스로서의 Anomali ThreatStream ThreatStream은 위협 데이터를 정규화하고, 중복을 제거하고, 오탐을 제거하고, 보강한 다음 관련된 모든 위협 인디케이터를 연결하여 여러 위협 피드를 단일 고신뢰 저장소로 통합합니다.
기본적으로 Anomali ThreatStream은 Panther 환경의 모든 로그 소스에 대해 실행되도록 구성되어 있습니다(하지만 비활성화할 수 있습니다, 원하는 경우). Panther는 모든 로그 유형에 걸쳐 들어오는 각 로그 이벤트를 디택션 엔진을 통과하기 전에 Anomali 보강 데이터와 일치시키려고 시도합니다.
Panther가 일치를 식별하면 들어오는 이벤트와 Anomali 항목 사이에 일치가 이루어지면, Anomali 데이터는 최상위 수준의 p_enrichment 키 아래에 추가되며, 디택션 로직과 검색에서 참조할 수 있습니다.
Anomali에 동일한 인디케이터에 대한 여러 항목이 있고, 활성 상태인 Anomali 항목이 하나뿐이면 Panther는 그 항목을 사용합니다. 여러 Anomali 항목이 활성 상태이면 Panther는 신뢰도 점수가 가장 높은 활성 항목을 사용합니다.