目次
はじめに
Anomali ThreatStream のRecorded Futureアラート フィードは、専用フィードを介してRecorded Futureアラートの詳細をインシデントとして ThreatStream に直接配信することで、アラート管理を強化します。 これにより、完全なコンテキスト詳細を備えたクラシックとプレイブック - アラートの両方の効率的なトリアージが可能になり、トレンドのインテリジェンスゴールライブラリ (IGL) データに関する洞察が提供され、過去の認証情報漏洩の文書化が可能になり、より適切な情報に基づいた意思決定と合理化されたワークフローが保証されます。
前提条件
- Recorded Future APIキーを取得するには、サポートにお問い合わせください。
- 注意: ThreatStream で利用可能な Recorded Future アラートは、Recorded Future モジュールへのアクセスに基づいています。特定のプレイブック - アラートおよびクラシック - アラートを Anomali にフィードするには、特定のモジュールのライセンスを取得する必要があります: Threat 、 Brand 、 Identity 、 Vulnerability
- Anomali Cloudを実行している必要があります
インストール手順
- Anomali TS App Storeにアクセスし、「Recorded Future」を検索してください。
- Recorded Futureアラート フィード アプリをクリックしてインストールします
- 「認証情報」の下にRecorded Future異常フィード トークンを入力し、「有効化」をクリックします。
サポート
詳細については、 support@recordedfuture.comまでサポートにお問い合わせください。