SOAR統合の最新バージョンをどのように取得すればよいのでしょうか?
Google Security Operations(SecOps)SOAR統合Recorded Futureの公式ドキュメントによると、展開手法はスタンドアロンから移行しています.zip 手動インストール用のファイルパッケージ。
最新バージョンはもはや個別のファイルとしてダウンロードされるのではなく、Googleのエコシステム内に直接統合され、ネイティブに維持管理されるようになりました。
- Google SecOps マーケットプレイス: 統合はアプリ内マーケットプレイスを通じて直接管理・更新されます。最新の機能やサポートにアクセスするには、Google SecOpsインスタンス内の 設定 ➔ SOAR 設定 ➔ マーケットプレイ スへ移動してください。
- コミュニティエディションパッケージ:ストアで「RecordedFutureIntelligence」という名前のパッケージを検索してください。「コミュニティ」エディションの統合としてリストされています。
- 重要な設置注意事項: インストールガイドには、最新のアクティブメンテナンス機能セットを取り出すためにコミュニティエディション(「RecordedFutureIntelligence」)をインストールするべきであり、「Recorded Future」とラベル付けされた認証済みレガシーパッケージは インストールしない べきだと記載されています。
Google マーケットプレイス上の従来の Recorded Future SOAR アプリは引き続きサポートされていますか?
「認定済み」の Google SecOps マーケットプレイス統合「RecordedFuture」は非推奨とみなされており、使用しないでください。代わりに、「コミュニティ」統合「RecordedFutureIntelligence」を使用してください。
Google SecOps SIEMのレガシーサードパーティ製Recorded Future APIフィードはまだサポートされているのでしょうか?
Google SecOps サードパーティ API フィード「Recorded Future」は非推奨とみなされており、使用しないでください。代わりに、 GitHubにある取り込みスクリプトを使用してください。
Collective Insights は Google Security Operations SOAR からどのようなデータを取り込みますか?
- Recorded Futureによって強化されたIoC
- Recorded Futureによって強化されたIoCのタイプ(IPアドレス、ドメインなど)
- IoCが添付されているケース名
- IoCが添付されているケースID
- IoCが添付されているケースのタイムスタンプ