Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A equipe de pesquisa da Forescout Vedere Labs fornece um feed de inteligência de ameaças contendo indicadores de hash de IP, URL e arquivo para todas as atividades vistas e monitoradas pela Forescout, incluindo informações sobre vulnerabilidades exploradas conhecidas e CVEs relatados pela própria Vedere Labs. Com a extensa pesquisa realizada, isso fornece indicadores e detalhes de CVE em TI, OT, IoT e IoMT, permitindo que qualquer pessoa se beneficie dessa pesquisa. A pesquisa ajuda as equipes de segurança a acelerar os esforços de caça a ameaças em combinação com o Microsoft Security Copilot. Além disso, esse serviço também permite pesquisas em nomes de domínio para marcar o uso de Algoritmos de Geração de Domínio (DGA) ou técnicas de exfiltração de dados.
Observação
Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.
Pré-requisitos
Forescout Vedere Labs Threat Feed API Key.
Antes de começar
A integração com o Security Copilot requer uma chave de API para autorização. Navegue até Forescout Vedere Labs e registre-se para obter uma chave de API gratuita para começar a aproveitar as vulnerabilidades e indicadores fornecidos por este feed. Você precisará seguir as etapas a seguir antes de usar o plug-in.
Entre no Microsoft Security Copilot.
Acesse Gerenciar plug-ins selecionando o botão Fontes na barra de prompts.
Ao lado de Forescout Vedere Labs, selecione Configurar.
No painel de configurações do Forescout Vedere Labs, insira sua chave de API no campo Valor e selecione Salvar.
Amostra de prompts do Forescout Vedere Labs
Depois que o plug-in Forescout Vedere Labs for configurado, você poderá usar os recursos a seguir com o Security Copilot.
A tabela a seguir fornece exemplos que você pode experimentar:
| Recursos | Prompts de exemplo |
|---|---|
| Obter indicadores | Show me vedere labs file indicators for the past 8 hours Tell me about any indicators for [IP] or [File Hash] |
| Obter CVEs exploradas | Show me all known exploited vulnerabilities in the last 7 days give me the latest 5 KEVs according to Vedere Labs from the past 7 days with a confidence score of at least 6 |
| Obter CVEs da Vedere Labs | Show me the most recent Vedere Labs CVE |
| Pesquisar domínio | Has "example.com" got any indicators of malicious use Check if "dga.com" is using any techniques related to malware |
Faça comentários
Para fornecer comentários, entre em contato com a Forescout Vedere Labs.
Confira também
Plugins que não são da Microsoft para o Microsoft Security Copilot