fortinet-fortisoar/connector-anyrun-threat-intelligence-lookup
GitHub: fortinet-fortisoar/connector-anyrun-threat-intelligence-lookup
这是一个 FortiSOAR 连接器,通过集成 ANY.RUN 的威胁情报查询能力来丰富 IOC 上下文,帮助 SOC 团队缩短威胁检测与响应时间。
Stars: 0 | Forks: 2
# connector-anyrun-threat-intelligence-lookup
ANY.RUN 帮助 SOC 团队通过使用 Threat Intelligence Lookup(威胁情报查询)快速丰富 IOC,从而缩短 MTTD/MTTR。
在 FortiSOAR™ 剧本中将 ANY.RUN Threat Intelligence Lookup 连接器作为一个步骤添加,并执行自动化操作以实现:
- **自信响应**:基于来自 15,000+ 个 SOC 的实时攻击数据,查询 IOC/IOA/IOB 以获取完整上下文。利用可操作的情报加速事件缓解,并将 MTTR 缩短多达 21 分钟。使用获取的数据进行事件响应、创建新规则、训练模型、更新剧本等。
标签:ANY.RUN, DAST, FortiSOAR, IOA, IOB, IOC, MTTD, MTTR, Playbook, SOAR, 威胁情报, 安全运营, 实时数据, 富化, 开发者工具, 恶意软件分析, 扫描框架, 沙箱, 网络安全, 网络调试, 自动化, 连接器, 逆向工具, 隐私保护