Présentation des renseignements sur les menaces appliqués

Compatible avec :

L'intelligence sur les menaces appliquées vous aide à identifier les menaces et à y répondre. Il analyse et évalue en permanence vos données télémétriques de sécurité par rapport aux indicateurs de compromission (IoC) sélectionnés par Mandiant Threat Intelligence.

Lorsque Applied Threat Intelligence est activé, Google Security Operations ingère les IOC sélectionnés par Mandiant Threat Intelligence avec un score IC supérieur à 80. Lorsqu'une correspondance est trouvée, une alerte est générée. Vous pouvez ensuite examiner la correspondance sur la page "Correspondances d'IOC". La page Correspondances d'IOC affiche les correspondances d'IOC possibles pour les domaines, les adresses IP, les hachages de fichiers et les URL. Elle inclut des informations sur la correspondance, y compris les suivantes :

  • Priorité GCTI
  • Score de confiance de l'indicateur (IC-Score)
  • Associations
  • Campagnes

Vous pouvez afficher des informations détaillées sur les événements qui ont déclenché la correspondance, des informations provenant de la source de renseignements sur les menaces et la justification du score IC.

Les détections sélectionnées de Google SecOps évaluent vos données d'événements par rapport aux données de renseignements sur les menaces de Mandiant et génèrent une alerte lorsqu'une ou plusieurs règles identifient une correspondance avec un IoC portant le libellé Violation active ou Élevé.

Pour utiliser Applied Threat Intelligence :

  1. Activez les détections personnalisées de renseignements appliqués sur les menaces.
  2. Examinez les alertes à l'aide de la page Correspondances d'IOC.

Vous pouvez également en savoir plus sur la définition du score IC.

Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.