Link Search Menu Expand Document Documentation Menu

威胁情报

安全分析中的威胁情报提供了集成威胁情报源的功能。情报源包含危害指标 (IOC),通过设置威胁情报监视器来搜索数据中的恶意指标。当来自威胁情报源的恶意 IP、域或哈希与您的数据匹配时,这些监视器会生成发现并发送通知。

您可以通过以下方式与威胁情报进行交互

  • 威胁情报 API:要使用 API 操作配置威胁情报,请参阅威胁情报 API
  • OpenSearch Dashboards:要通过 OpenSearch Dashboards 界面配置和使用威胁情报,请参阅入门

相关文章

剩余 350 字符

有问题?

想要贡献?