Forescout Vedere Labs

A equipe de pesquisa da Forescout Vedere Labs fornece um feed de inteligência de ameaças contendo indicadores de hash de IP, URL e arquivo para todas as atividades vistas e monitoradas pela Forescout, incluindo informações sobre vulnerabilidades exploradas conhecidas e CVEs relatados pela própria Vedere Labs. Com a extensa pesquisa realizada, isso fornece indicadores e detalhes de CVE em TI, OT, IoT e IoMT, permitindo que qualquer pessoa se beneficie dessa pesquisa. A pesquisa ajuda as equipes de segurança a acelerar os esforços de caça a ameaças em combinação com o Microsoft Security Copilot. Além disso, esse serviço também permite pesquisas em nomes de domínio para marcar o uso de Algoritmos de Geração de Domínio (DGA) ou técnicas de exfiltração de dados.

Observação

Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.

Pré-requisitos

Forescout Vedere Labs Threat Feed API Key.

Antes de começar

A integração com o Security Copilot requer uma chave de API para autorização. Navegue até Forescout Vedere Labs e registre-se para obter uma chave de API gratuita para começar a aproveitar as vulnerabilidades e indicadores fornecidos por este feed. Você precisará seguir as etapas a seguir antes de usar o plug-in.

  1. Entre no Microsoft Security Copilot.

  2. Acesse Gerenciar plug-ins selecionando o botão Fontes na barra de prompts.

  3. Ao lado de Forescout Vedere Labs, selecione Configurar.

  4. No painel de configurações do Forescout Vedere Labs, insira sua chave de API no campo Valor e selecione Salvar.

Amostra de prompts do Forescout Vedere Labs

Depois que o plug-in Forescout Vedere Labs for configurado, você poderá usar os recursos a seguir com o Security Copilot.

A tabela a seguir fornece exemplos que você pode experimentar:

Recursos Prompts de exemplo
Obter indicadores Show me vedere labs file indicators for the past 8 hours

Tell me about any indicators for [IP] or [File Hash]
Obter CVEs exploradas Show me all known exploited vulnerabilities in the last 7 days

give me the latest 5 KEVs according to Vedere Labs from the past 7 days with a confidence score of at least 6
Obter CVEs da Vedere Labs Show me the most recent Vedere Labs CVE
Pesquisar domínio Has "example.com" got any indicators of malicious use

Check if "dga.com" is using any techniques related to malware

Faça comentários

Para fornecer comentários, entre em contato com a Forescout Vedere Labs.

Confira também

Plugins que não são da Microsoft para o Microsoft Security Copilot

Gerenciar plug-ins no Microsoft Security Copilot