この記事では、RiskIQ PassiveTotal のIntelligence Card Extensionについて説明します。
RiskIQ PassiveTotalについて
RiskIQ の PassiveTotal は、悪意のあるインフラストラクチャを検出し、積極的にブロックする際の課題を克服します。PassiveTotal は革新的なTTPsと調査プロセスを使用して、アナリストに必要なすべてのデータを単一のビューで提供します。
この拡張機能を使用するには、RiskIQ PassiveTotal への商用アクセス権が必要です。また、拡張機能を有効にするにはユーザー名と API キーが必要になります。ご注意ください。この拡張機能をオンにできるのは、Recorded Future への管理者アクセス権を持つユーザーのみです (拡張機能をアクティブ化する方法の詳細については、このサポート ページを参照してください)。
この拡張機能は検索ごとに 8 つの異なる API 呼び出しを使用するため、無料アクセスが制限されている加入者はすぐに 1 日の上限に達してしまうことに注意してください。
有効にすると、PassiveTotal 拡張機能を使用して、ドメインおよび IP アドレス インテリジェンス カードを強化できるようになります。
ドメインIntelligence Card拡張
RiskIQ PassiveTotal の次のThreat Intelligenceを使用して、任意のドメインIntelligence Card強化できます。
- タグ
- テクノロジーコンポーネント
- パッシブDNS
- WHOIS
- マルウェアサンプル
IPアドレスIntelligence Card拡張
RiskIQ PassiveTotal の次のThreat Intelligenceを使用して、任意の IP Intelligence Card強化できます。
- 国
- 緯度/経度
- AS名
- タグ
- パッシブDNS
- WHOIS
- SSL情報
- マルウェアサンプル