この記事では、Palo Alto Networks の AutoFocus のIntelligence Card Extensionについて説明します。
パロアルトネットワークスのオートフォーカスについて
AutoFocus ™ Threat Intelligenceサービスは、分析、ハンティング、および対応のワークフローを高速化します。 独自の標的型攻撃は、完全なコンテキストに基づいて自動的に優先順位が付けられるため、セキュリティ チームは追加の IT セキュリティ リソースを必要とせずに、重要な攻撃に迅速に対応できます。
この拡張機能を使用するには、Palo Alto Networks - AutoFocus ™への商用アクセス権が必要です。この拡張機能を有効にすることに興味がある場合は、 Intelligence Cardを使い始める」ページもご覧ください。
ハッシュIntelligence Cardの拡張
AutoFocus ™の次のThreat Intelligenceを使用して、任意のハッシュIntelligence Card強化できます。
- ハッシュに関連付けられたタグ
- 山火事の評決
- ファイルのその他のハッシュ(例:SHA1、SHA256、MD5)
- サンプルファイルの統計
- ウイルス対策(AV)スキャナの概要と詳細な結果
- AutoFocus ™のサンプルレポートへのリンク
Recorded Futureでは、AutoFocus ™応答の次の要素に基づいてピボットできます。
- ファイルハッシュ
例:
その他のリソース
オートフォーカスのOverview : https://www.youtube.com/watch?v=FsT7rzKB8vE