此整合利用 VirusTotal 情報來豐富 Trend Vision One 的偵測功能,讓分析師在調查保安事件時即時取得網址、IP、網域及檔案的信譽評級資料。在啟用整合及提供 VirusTotal Public API 金鑰後,平台可在警示分類及鑑識審查期間參考 VirusTotal 資料,協助團隊更快驗證可疑指標。
分析師只需在指標上按滑鼠右鍵,並選擇 VirusTotal 就可以按需直接檢查工作檯警示、鑑識報告及 XDR Data Explorer 內的數據。可調校的快取及查詢管控協助機構管理查詢頻率,同時亦能快速取得社群威脅情報。
這一額外背景有助團隊作出更明智的決定,與及更了解潛在惡意活動的重要性。
我們隨時為您提供聯繫和支援。