VirusTotal-Logo

VirusTotal Public API

Threat Intelligence

VirusTotal Public API

Diese Integration erweitert die Erkennungsfunktionen von Trend Vision One um Informationen von VirusTotal. Analysten erhalten bei der Untersuchung von Sicherheitsvorfällen unmittelbar Zugriff auf Details zur Reputation von URLs, IPs, Domains und Datei-Hashes. Nachdem die Integration aktiviert und ein öffentlicher API-Schlüssel für VirusTotal bereitgestellt wurde, kann die Plattform während der Alarmtriagierung und forensischen Überprüfung auf Daten von VirusTotal zurückgreifen. Dadurch können Teams verdächtige Indikatoren schneller validieren.

Analysten können bei Bedarf auch direkte Überprüfungen in Workbench-Warnmeldungen, Forensikberichten und XDR Data Explorer durchführen. Dazu klicken sie mit der rechten Maustaste auf einen Indikator und wählen „VirusTotal“ aus, um zusätzliche Informationen zu erhalten. Durch anpassbare Caching- und Lookup-Steuerelemente können Unternehmen die Abfragehäufigkeit verwalten und gleichzeitig den schnellen Zugriff auf Bedrohungsinformationen aus der Community nutzen.

Anhand dieser zusätzlichen Informationen können Teams fundiertere Entscheidungen treffen und die Bedeutung potenziell böswilliger Aktivitäten besser einschätzen.

VirusTotal-Logo

Name des Anbieters

Google

Erstellt von

Trend Micro

Kategorie

Threat Intelligence

Support-Kontakt

Trend Micro

Version erforderlich

--

Datenfluss

Eingehend

Haben Sie Fragen oder benötigen Sie fachkundige Beratung?

Das Team von Trend vernetzt und unterstützt Sie gerne.