はじめに - Microsoft Sentinel for Sandbox

導入
Recorded Future Sandbox for Microsoft Sentinel 統合により、ユーザーは Microsoft Sentinel から Recorded Future の Sandbox にサンプルをアップロードして実行できます。

前提条件

    • Recorded Future APIトークン

インストール

1. RecordedFuture-Sandbox_Enrichment-Url をデプロイする
アズール.svgAzureGov.svg

2. RecordedFuture-Sandbox_Outlook_Attachment をデプロイする
アズール.svgAzureGov.svg

自動エンリッチメントを設定するには、アラートをカスタム分析ルールにマップします。サンドボックス1.png

3. RecordedFuture-Sandbox_StorageAccountをデプロイする
アズール.svgAzureGov.svg

自動エンリッチメントを設定するには、アラートをカスタム分析ルールにマップします。サンドボックス2.png

4. 自動化されたインシデントエンリッチメントを導入する
エンリッチメント プレイブックがインストールされ、すべての接続が構成された後。すべてのインシデントで Recorded Future インテリジェンスを使用して既知のエンティティの拡充を自動化する自動化ルールを作成します。

サンドボックス3.png

Microsoft Sentinel で、自動化に移動し、自動化ルールを作成します。新しいルールに名前を付け、トリガー「インシデントの作成時」を選択し、アクション「プレイブックの実行」を選択し、最後にプレイブックとして RecordedFuture-IOC_Enrichment または RecordedFuture-Sandbox_Enrichment-Url を選択します。

サンドボックス4.png

これにより、インシデントの作成時に Recorded Future プレイブックの実行がトリガーされます。記録された将来は、IP、ドメイン、Url、または FileHash タイプのエンティティが含まれている場合、インシデントを強化します。

サポート
インストール プロセス中にさらに質問やサポートが必要な場合は、Recorded Future サポート(support@recordedfuture.com ) にお問い合わせください。

 

This content is confidential. Do not distribute or download content in a manner that violates your Recorded Future license agreement. Sharing this content outside of licensed Recorded Future users constitutes a breach of the terms and/or agreement and shall be considered a breach by your organization.
この記事は役に立ちましたか?
0人中0人がこの記事が役に立ったと言っています

このセクションの記事

もっと見る