STIX/TAXII(베타)
STIX/TAXII 2.1 서버의 침해 지표로 유입되는 이벤트를 보강하세요
개요
Panther에서 STIX/TAXII 보강이 작동하는 방식
로그 이벤트와 STIX/TAXII가 일치하는 방식
STIX/TAXII 보강 설정
1단계: TAXII 서버 정보 수집
2단계: Panther에서 STIX/TAXII 보강 생성

“어떤 종류의 보강을 설정하시겠습니까” 화면에는 사용자 지정 보강 옵션이 표시되고, 이어서 Anomali, Open Threat Exchange, GreyNoise, Google Threat Intelligence, VirusTotal, STIX/TAXII(동그라미 표시), Snowflake Audit, Google Workspace, Okta를 포함한 지원되는 보강의 그리드가 표시됩니다. 
보강 설정 단계에는 이름, TAXII Discovery URL, 인증 방법(Bearer Token 또는 Basic Auth), API 토큰, Indicator TTL(최대 기간(일)) 필드와 Panther의 egress IP를 표시하는 알림이 나타납니다. 
컬렉션 선택 단계에는 이전에 입력한 설정이 있는 보강 정보 사이드바와, 필터 상자 및 발견된 컬렉션 표가 있는 컬렉션 선택 패널이 표시되며 각 항목에는 체크박스, 컬렉션 이름, 설명이 있습니다.
설정 후 컬렉션 관리

STIX/TAXII 보강의 컬렉션 탭에는 활성화된 컬렉션 표가 표시되며 각 항목에는 컬렉션 이름과 설명이 있고 오른쪽 상단에 컬렉션 편집 버튼이 있습니다.
로그 유형에 대한 STIX/TAXII 보강 활성화, 비활성화 또는 수정
예시 STIX/TAXII 보강 테이블 항목
STIX.Indicator 스키마
디택션에서 STIX/TAXII 데이터를 사용하는 예시
STIX/TAXII 보강 문제 해결
일반적인 문제
마지막 업데이트
도움이 되었나요?

