Diese Integration erweitert die Erkennungsfunktionen von Trend Vision One um Informationen von VirusTotal. Analysten erhalten bei der Untersuchung von Sicherheitsvorfällen unmittelbar Zugriff auf Details zur Reputation von URLs, IPs, Domains und Datei-Hashes. Nachdem die Integration aktiviert und ein öffentlicher API-Schlüssel für VirusTotal bereitgestellt wurde, kann die Plattform während der Alarmtriagierung und forensischen Überprüfung auf Daten von VirusTotal zurückgreifen. Dadurch können Teams verdächtige Indikatoren schneller validieren.
Analysten können bei Bedarf auch direkte Überprüfungen in Workbench-Warnmeldungen, Forensikberichten und XDR Data Explorer durchführen. Dazu klicken sie mit der rechten Maustaste auf einen Indikator und wählen „VirusTotal“ aus, um zusätzliche Informationen zu erhalten. Durch anpassbare Caching- und Lookup-Steuerelemente können Unternehmen die Abfragehäufigkeit verwalten und gleichzeitig den schnellen Zugriff auf Bedrohungsinformationen aus der Community nutzen.
Anhand dieser zusätzlichen Informationen können Teams fundiertere Entscheidungen treffen und die Bedeutung potenziell böswilliger Aktivitäten besser einschätzen.
Das Team von Trend vernetzt und unterstützt Sie gerne.