跳转到内容
Agentic SOC Platform
Search
K
Main Navigation
开发框架
运营平台
更新日志
0.1.0 - 让我们嗨翻全场 !
简体中文
English
简体中文
English
菜单
回到顶部
页面导航
威胁情报查询 ( AlienVaultOTX )
注册名称
TI Enrichment By AlienVaultOTX
剧本文件
PLAYBOOK/Artifact_TI_Enrichment_By_AlienVaultOTX.py
功能介绍
介绍如何开发用于通过 AlienVault OTX 插件为 Artifact 执行威胁情报丰富化的 SIRP 剧本.
调用 AlienVaultOTX 插件接口更新 Artifact 的 enrichment.
执行效果
开发指南
建议针对不同类型的告警开发不同的剧本,以便更好地适应不同类型告警的分析需求.