이 통합은 VirusTotal 인텔리전스를 통해 Trend Vision One 탐지를 강화하여 분석가가 보안 이벤트를 조사할 때 URL, IP, 도메인 및 파일 해시에 대한 평판 세부 정보에 즉시 액세스할 수 있도록 합니다. 통합을 활성화하고 VirusTotal Public API 키를 제공한 후 플랫폼은 경고 분류 및 포렌식 검토 중에 VirusTotal 데이터를 참조할 수 있으므로 팀이 의심스러운 지표를 더 빠르게 검증할 수 있습니다.
또한 분석가는 표시기를 마우스 오른쪽 버튼으로 클릭하고 VirusTotal을 선택하여 Workbench 경고, 포렌식 보고서 및 XDR Data Explorer 내에서 직접 주문형 점검을 수행하여 추가 통찰력을 얻을 수 있습니다. 조정 가능한 캐싱 및 조회 제어는 쿼리 빈도를 관리하는 동시에 커뮤니티 위협 인텔리전스에 대한 빠른 액세스의 이점을 제공합니다.
이러한 컨텍스트를 추가하면 팀이 정보에 입각한 결정을 내리고 잠재적으로 악의적인 활동의 중요성을 더 잘 이해할 수 있습니다.
연결 및 지원해 드립니다.