Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Netskope Cloud Exchange
    Module Threat Exchange
    Gérer les règles commerciales et le partage IoC de Threat Exchange
    Lister les IoC et utiliser les options de filtrage

    Lister les IoC et utiliser les options de filtrage

    Tous les utilisateurs peuvent dresser la liste des IoC. Threat Exchange maintient la base de données des IoC fournis par tous les plugins configurés. Vous pouvez afficher tous les IoC disponibles, consulter les métadonnées de chacun d'entre eux et filtrer les IoC.

    1. Accédez à la rubrique « Threat IoCs » depuis le panneau de navigation de gauche.
    1. La liste de tous les IoC actifs s'affiche. La première fois que vous verrez cet écran, la vue par défaut présentera les objets de confiance ajoutés ou mis à jour (via l'API) au cours des sept derniers jours. D'autres seront tirés de la base de données des centres d'expertise actifs, en fonction de la requête filtrée. La liste des interfaces de communication est paginée avec une taille de page par défaut de 10 enregistrements qui peut être augmentée pour afficher jusqu'à 100 enregistrements. Par défaut, les enregistrements sont triés dans l'ordre décroissant de la dernière apparition.
    2. Différentes options de filtrage sont disponibles en fonction des métadonnées des IoC ou des sources des IoC qui sont ou peuvent être associées à chaque IoC. Vous pouvez ajouter un ou plusieurs filtres et un groupe de filtres pour accéder à un sous-ensemble de tous les IoC actifs. La liste détaillée des options de filtrage et de la signification des champs est présentée ci-dessous. Vous pouvez également sélectionner Not comme critère de filtrage négatif.

      IoC Metadata

      FieldFiltre Variable de type chaîneDescriptionOpérateurs de filtrage
      ValuevalueValeur IoC - MD5 SHA256 pour le fichier ou l'URL.Est égal et contient (Regex également pris en charge).
      CommentscommentairesCommentaires fournis pour cet IoC.Est égal et contient (Regex également pris en charge).
      TypetypeType de l'IoC. MD5, SHA256, URLopérateur any in, not in (Multiselect)
      Netskope HitsnetskopeHitsNombre de fois où Netskope a vu cet IoC.!=, <, <=, >, >=
      Autres succèsOtherHitsNombre de fois où des tiers ont vu cet élément de contrôle interne.!=, <, <=, >, >=
      TesttestValeur booléenne indiquant si l'unité de contrôle est marquée comme test par Netskope (valeur d'un champ de métadonnées utilisé pour les tests).Est égal, !=
      ActifactiveValeur booléenne indiquant si l'organe de contrôle est expiré ou non.Est égal, !=
      SafesafeValeur booléenne indiquant si l'interface de communication est sûre ou non. (Valeur du champ de métadonnées utilisée pour indiquer un certificat d'origine non malveillant pour le plug-in Github DLP (Prévention des pertes de données))Est égal, !=
      Partagé avecsharedWithListe des configurations de plugins où l'IoC a été poussé.opérateur any in, not in (Multiselect)
      Expires AtexpiresAtHeure à laquelle le centre de contrôle interne devient inactif <, >, >=, <=, Between, In Next

      IoC Sources

      FieldFiltre Variable de type chaîneDescriptionOpérateurs de filtrage
      Sourcesources.sourceValeur IoC - MD5 SHA256 pour le fichier ou l'URL.Est égal et contient (Regex également pris en charge).
      Sévéritésources.severityGravité de l'IoC.Est égal et contient (Regex également pris en charge).
      Reputationsources.reputationConfiance dans l'information. Faible 1 - Fort 10.!=, <, <=, >, >=
      Netskope Hitssources.netskopeHitsNombre de fois où Netskope a vu cet IoC.!=, <, <=, >, >=
      Tous les autres succèssources.externalHitsNombre de fois où des tiers ont vu cet élément de contrôle interne.!=, <, <=, >, >=
      Première vuesources.firstSeenMoment où Threat Exchange a vu pour la première fois un IoC provenant d'un plugin <, >, >=, <=, Between, In Next
      Dernière visitesources.lastSeenHeure à laquelle Threat Exchange a vu pour la dernière fois un IoC provenant d'un plugin <, >, >=, <=, Between, In Next
      Tagssources.tagsTags associés aux données de l'IoCopérateur any in, not in (Multiselect)
      Commentssources.commentsCommentaires fournis pour cet IoC.Est égal et contient (Regex également pris en charge).
    3. Pour plus d'un critère de filtrage, déplacez la souris en haut à droite de la boîte de filtre pour voir et sélectionner l'option Add Rule. Sélectionnez ensuite l'opérateur de comparaison approprié, comme And ou Or, en déplaçant la souris sur le bouton Not en haut à gauche. Les autres options s'affichent alors.
    4. Pour d'autres critères multi-données, sélectionnez Add Group. Les règles seront traitées de haut en bas. Déplacez la souris en haut à droite de la boîte de filtre pour voir l'option Add Group.
    5. Après avoir sélectionné le filtre souhaité, cliquez sur Apply Filter. Les IoC correspondant aux critères de filtrage seront listés dans l'interface utilisateur.
    6. Cliquez sur l'option Clear pour supprimer un filtre appliqué ; l'interface utilisateur reviendra au filtre par défaut et les objets de confiance correspondant au filtre par défaut seront répertoriés lorsque l'écran sera actualisé.
    1. Vous pouvez également copier la chaîne de filtrage créée dans le moteur de règles après avoir appliqué le filtre. Select Copy Filter pour copier la chaîne de recherche actuelle. La chaîne copiée peut être utilisée comme filtre dans n'importe quelle configuration de plugin pour limiter les données que Threat Exchange enverra au plugin.
    2. Une autre option consiste à saisir manuellement la requête de filtre, puis à charger les filtres en fonction de la requête.

    Supprimer les IoC

    Les utilisateurs en accès d’écriture peuvent sélectionner les IoC menacés ou sélectionner tous les IoC correspondant au filtre actuel, puis supprimer les IoC sélectionnés en cliquant sur Delete.

    Dans ce thème
    • Lister les IoC et utiliser les options de filtrage