はじめに - Microsoft Sentinel 用 Sandbox

はじめに
Recorded Future Sandbox for Microsoft Sentinel の統合により、Microsoft Sentinel から Recorded Future の Sandbox にサンプルをアップロードして解析を実行できます。

前提条件

  • Recorded Future API トークン
    • 注:Microsoft Sentinel for Sandbox の API キーには SecOps、Brand、または Threat Intelligence ライセンスが必要です
  • 追加情報やソリューションの依存関係については、こちらをご参照ください

インストール

1. RecordedFuture-Sandbox_Enrichment-Url をデプロイ
Azure.svg AzureGov.svg

2. RecordedFuture-Sandbox_Outlook_Attachment をデプロイ
Azure.svg AzureGov.svg

自動エンリッチメントを設定するには、アラートをカスタム分析ルールにマッピングします。sandbox1.png

3. RecordedFuture-Sandbox_StorageAccount をデプロイ
Azure.svg AzureGov.svg

自動エンリッチメントを設定するには、アラートをカスタム分析ルールにマッピングします。sandbox2.png

4. インシデントエンリッチメントの自動化をデプロイ
エンリッチメントプレイブックがインストールされ、すべての接続が構成された後、すべてのインシデントにおいて Recorded Future のインテリジェンスで既知のエンティティのエンリッチメントを自動化するための自動化ルールを作成します。

sandbox3.png

Microsoft Sentinel で「Automation」に移動し、自動化ルールを作成します。新しいルールに名前を付け、トリガーとして「インシデントが作成されたとき」を選択し、アクションとして「プレイブックを実行」を選択し、最後に RecordedFuture-IOC_Enrichment または RecordedFuture-Sandbox_Enrichment-Url をプレイブックとして選択します。

sandbox4.png

これにより、インシデントが作成されると Recorded Future のプレイブックが実行されます。Recorded Future は IP、ドメイン、URL、またはファイルハッシュのタイプのエンティティが含まれている場合にインシデントをエンリッチします。

サポート
インストールプロセス中にご不明点や支援が必要な場合は、Recorded Future サポート(support@recordedfuture.com)までお問い合わせください。

 

This content is confidential. Do not distribute or download content in a manner that violates your Recorded Future license agreement. Sharing this content outside of licensed Recorded Future users constitutes a breach of the terms and/or agreement and shall be considered a breach by your organization.
この記事は役に立ちましたか?
0人中0人がこの記事が役に立ったと言っています

このセクションの記事