記事
-
セキュリティ
Cisco XDR で検知したインシデントを ServiceNow に連携するカスタムワークフローの設定手順
Cisco XDR と ServiceNow を連携する手順の説明。
続きを読む -
セキュリティ
Cisco Talos ブラックリストを Stealthwatch にインポート
脅威インテリジェンス情報を提供する Cisco Talos が公開している IP のブラックリストを Stealthwatch Enterprise のホストグループにインポートする API と、それらの IP と通信が発生すると検知させる設定例を紹介します。
続きを読む -
セキュリティ
Stealthwatch の新機能 「Network Diagrams」
Stealthwatch Enterprise の新しい App (アプリ) の一つである「Network Diagrams*1」を紹介します。 今回紹介する Network Diagrams は、 Stealthwatch Enterpriseのマップ作成・表示機能をブラウザで実現できるようになったものですが、それに加え、表示されたフローテーブルからワンクリックでマップ作成することも可能となったのが大きな特長です。
続きを読む -
セキュリティ
Stealthwatch で URL 情報の取得
可変長バイトに対応した IPFIX(URL 情報の取得は AVC、出力は IPFIX)と Stealthwatch FlowSensor それぞれを用いた場合に、Stealthwatch の管理画面で URL 情報を確認する方法を紹介します。
続きを読む