Tous les utilisateurs peuvent dresser la liste des IoC. Threat Exchange maintient la base de données des IoC fournis par tous les plugins configurés. Vous pouvez afficher tous les IoC disponibles, consulter les métadonnées de chacun d'entre eux et filtrer les IoC.
- La liste de tous les IoC actifs s'affiche. La première fois que vous verrez cet écran, la vue par défaut présentera les objets de confiance ajoutés ou mis à jour (via l'API) au cours des sept derniers jours. D'autres seront tirés de la base de données des centres d'expertise actifs, en fonction de la requête filtrée. La liste des interfaces de communication est paginée avec une taille de page par défaut de 10 enregistrements qui peut être augmentée pour afficher jusqu'à 100 enregistrements. Par défaut, les enregistrements sont triés dans l'ordre décroissant de la dernière apparition.
- Différentes options de filtrage sont disponibles en fonction des métadonnées des IoC ou des sources des IoC qui sont ou peuvent être associées à chaque IoC. Vous pouvez ajouter un ou plusieurs filtres et un groupe de filtres pour accéder à un sous-ensemble de tous les IoC actifs. La liste détaillée des options de filtrage et de la signification des champs est présentée ci-dessous. Vous pouvez également sélectionner Not comme critère de filtrage négatif.
IoC Metadata
Field Filtre Variable de type chaîne Description Opérateurs de filtrage Value value Valeur IoC - MD5 SHA256 pour le fichier ou l'URL. Est égal et contient (Regex également pris en charge). Comments commentaires Commentaires fournis pour cet IoC. Est égal et contient (Regex également pris en charge). Type type Type de l'IoC. MD5, SHA256, URL opérateur any in, not in (Multiselect) Netskope Hits netskopeHits Nombre de fois où Netskope a vu cet IoC. !=, <, <=, >, >= Autres succès OtherHits Nombre de fois où des tiers ont vu cet élément de contrôle interne. !=, <, <=, >, >= Test test Valeur booléenne indiquant si l'unité de contrôle est marquée comme test par Netskope (valeur d'un champ de métadonnées utilisé pour les tests). Est égal, != Actif active Valeur booléenne indiquant si l'organe de contrôle est expiré ou non. Est égal, != Safe safe Valeur booléenne indiquant si l'interface de communication est sûre ou non. (Valeur du champ de métadonnées utilisée pour indiquer un certificat d'origine non malveillant pour le plug-in Github DLP (Prévention des pertes de données)) Est égal, != Partagé avec sharedWith Liste des configurations de plugins où l'IoC a été poussé. opérateur any in, not in (Multiselect) Expires At expiresAt Heure à laquelle le centre de contrôle interne devient inactif <, >, >=, <=, Between, In Next IoC Sources
Field Filtre Variable de type chaîne Description Opérateurs de filtrage Source sources.source Valeur IoC - MD5 SHA256 pour le fichier ou l'URL. Est égal et contient (Regex également pris en charge). Sévérité sources.severity Gravité de l'IoC. Est égal et contient (Regex également pris en charge). Reputation sources.reputation Confiance dans l'information. Faible 1 - Fort 10. !=, <, <=, >, >= Netskope Hits sources.netskopeHits Nombre de fois où Netskope a vu cet IoC. !=, <, <=, >, >= Tous les autres succès sources.externalHits Nombre de fois où des tiers ont vu cet élément de contrôle interne. !=, <, <=, >, >= Première vue sources.firstSeen Moment où Threat Exchange a vu pour la première fois un IoC provenant d'un plugin <, >, >=, <=, Between, In Next Dernière visite sources.lastSeen Heure à laquelle Threat Exchange a vu pour la dernière fois un IoC provenant d'un plugin <, >, >=, <=, Between, In Next Tags sources.tags Tags associés aux données de l'IoC opérateur any in, not in (Multiselect) Comments sources.comments Commentaires fournis pour cet IoC. Est égal et contient (Regex également pris en charge). - Pour plus d'un critère de filtrage, déplacez la souris en haut à droite de la boîte de filtre pour voir et sélectionner l'option Add Rule. Sélectionnez ensuite l'opérateur de comparaison approprié, comme And ou Or, en déplaçant la souris sur le bouton Not en haut à gauche. Les autres options s'affichent alors.
- Pour d'autres critères multi-données, sélectionnez Add Group. Les règles seront traitées de haut en bas. Déplacez la souris en haut à droite de la boîte de filtre pour voir l'option Add Group.
- Après avoir sélectionné le filtre souhaité, cliquez sur Apply Filter. Les IoC correspondant aux critères de filtrage seront listés dans l'interface utilisateur.
- Cliquez sur l'option Clear pour supprimer un filtre appliqué ; l'interface utilisateur reviendra au filtre par défaut et les objets de confiance correspondant au filtre par défaut seront répertoriés lorsque l'écran sera actualisé.

- Vous pouvez également copier la chaîne de filtrage créée dans le moteur de règles après avoir appliqué le filtre. Select Copy Filter pour copier la chaîne de recherche actuelle. La chaîne copiée peut être utilisée comme filtre dans n'importe quelle configuration de plugin pour limiter les données que Threat Exchange enverra au plugin.
- Une autre option consiste à saisir manuellement la requête de filtre, puis à charger les filtres en fonction de la requête.

Supprimer les IoC
Les utilisateurs en accès d’écriture peuvent sélectionner les IoC menacés ou sélectionner tous les IoC correspondant au filtre actuel, puis supprimer les IoC sélectionnés en cliquant sur Delete.



