Palo Alto Network Cortex Datalake の Recorded Future Lookup

この記事では、Palo Alto Network Cortex Data Lake (旧称アプリケーション フレームワーク) を活用するIntelligence Card Extensionについて説明します。

2023 年 6 月の重要な更新: パートナーの Palo Alto Networks および社内チームと数回の協議を行った結果、この統合を現在の形式ではサポートしないことに決定しました。

 

 

 

 

PANW_small_logo.pngCortex_Datalake_ロゴ.png

Palo Alto Network Cortexについて

Cortex は、セキュリティ運用チームに高度な機能を提供するように設計された Palo Alto Networks 製品スイートです。現在では、分析、SOAR、 Threat Intelligence製品が Cortex 傘下に含まれていますが、当初は、クライアントが簡単にオン/オフにできるアプリを開発する方法をRecorded Futureなどのサードパーティに提供するプラットフォームであることに重点を置いていました。 Cortex の中心となるのは、ファイアウォール ログやディレクトリ サービス、およびサードパーティがデータ レイクを読み書きできるようにする API を含むクラウドベースのデータ レイクです。詳細については、 https://www.paloaltonetworks.com/cortex をご覧ください。

このインテリジェンス カード拡張機能を使用するには、まず Palo Alto Networks アプリ サイト ( https://apps.paloaltonetworks.com/apps ) にログインします。

「 Recorded Future検索」アプリをクリックして有効にします。

ステップ1.jpg

Recorded Future にログインするように求められます。ログイン後、またはすでにログインしている場合は、シンプルな「アクティブ化」ボタンが表示されます。それをクリックしてアプリを起動します。

ステップ2.jpg

「許可」をクリックして、Recorded Future にログ サービスからの読み取り権限を付与します。

ステップ3.jpg

アプリのアクティベーションが成功すると、「アクティベーションが完了しました」というメッセージが表示されます。

ステップ4.jpg

Recorded Future 内で、拡張機能管理者権限を持っている場合は、「有効にする」をクリックして「Palo Alto Networks」拡張機能を有効にできます。

mceclip1.png

有効にすると、拡張機能が IP、ドメイン、URL、ハッシュIntelligence Cardに表示されるようになります。 たとえば、IP アドレス 91.189.89.198 のインテリジェンス カードの場合:

mceclip5.png

カードの中央に次の内容が表示されます。

mceclip0.png

クリックすると、過去 24 時間のログ サービスの検索が開始され、この IP アドレスに一致するトラフィックの詳細が表示されます。

mceclip4.png

これは内線応答の別の例です。今回は IP アドレス 8.8.8.8 に対するものです。

スクリーンショット_2020-08-24_at_11.29.42_AM.png

 

以下はドメインIntelligence Card (getfond.info 用) の例です。

mceclip6.png

次に別の例を示します (google.com の場合)。

スクリーンショット_2020-08-24_at_11.35.04_AM.png

 

This content is confidential. Do not distribute or download content in a manner that violates your Recorded Future license agreement. Sharing this content outside of licensed Recorded Future users constitutes a breach of the terms and/or agreement and shall be considered a breach by your organization.
この記事は役に立ちましたか?
3人中2人がこの記事が役に立ったと言っています

このセクションの記事

もっと見る