Descripción general de la inteligencia de amenazas aplicada

Compatible con:

La inteligencia sobre amenazas aplicada te ayuda a identificar amenazas y responder a ellas. Analiza y evalúa continuamente tu telemetría de seguridad en función de los indicadores de compromiso (IoC) seleccionados por la inteligencia contra amenazas de Mandiant.

Cuando se habilita la Inteligencia sobre amenazas aplicada, Google Security Operations transfiere los IOC seleccionados por la inteligencia sobre amenazas de Mandiant con una puntuación IC superior a 80. Cuando se encuentra una coincidencia, se genera una alerta y, luego, puedes investigar la coincidencia en la página Coincidencias de IOC. En la página IOC Matches, se muestran posibles coincidencias de IOC para dominios, direcciones IP, hashes de archivos y URLs. La página incluye información sobre la coincidencia, como la siguiente:

  • Prioridad de GCTI
  • Puntuación de confianza del indicador (IC-Score)
  • Asociaciones
  • Campañas

Puedes ver información detallada sobre los eventos que activaron la coincidencia, información de la fuente de inteligencia sobre amenazas y la explicación del IC-Score.

Las detecciones seleccionadas de Google SecOps evalúan tus datos de eventos en función de los datos de inteligencia de amenazas de Mandiant y generan una alerta cuando una o más reglas identifican una coincidencia con un IOC con la etiqueta Active Breach o High.

Para usar la función Applied Threat Intelligence, haz lo siguiente:

  1. Habilita las detecciones seleccionadas de la Inteligencia de amenazas aplicada.
  2. Investiga las alertas con la página de coincidencias de IOC.

También puedes obtener más información sobre cómo se establece la puntuación de IC.

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.