対応するインジケーターファイル

指標ファイルはCSVまたはSTIX閉じた Structured Threat Information eXpression™(構造化脅威情報エクスプレッション)。サイバー脅威情報を標準化および構造化された方法で記述するための言語。 XML(STIX 1.0)形式である必要があります。

CSV Check Point形式およびSTIX XML(STIX 1.0)形式の各レコードには、これらのフィールドが必要です(他のCSV形式のファイルでは、これらのフィールドをすべて含める必要はありません。 CLIによる脅威インジケーターファイルのインポートおよびCLIで外部カスタムインテリジェンスフィードをインポートするを参照)。

注:

  • オプションフィールドが空の場合、デフォルト値が使用される。

  • 必須フィールドが空の場合、Indicator ファイルは読み込まれません。

:

  • 本リリースでは、STIX 2.0(JSONファイル)はサポートされていません。

  • Custom Indicators CLI (load_indicators)には対応していません。

  • 対応する STIX 要素は以下の通り。

    stix:STIX_Package

    stix:STIX_Header

    stix:Title

    stix:Description

    stix:インジケータ閉じた 運用中のサイバー領域で観察可能な悪意ある活動のパターン。それをどのように解釈し、どのように対処するかについての関連情報を含みます。

    stix:Indicator

    indicator:タイトル

    インジケーター:タイプ

    indicator:説明

    indicator:Observable

    cybox:Object

    cybox:プロパティ

    FileObj:Hashes

     

    cyboxCommon:Hash

    cyboxCommon:Type

    cyboxCommon:Simple_Hash_Value

    stix:Observables

    cybox:Observable

    URIObj:値

    URIObject:値

    AddressObject:Address_Value

    AddressObj:Address_Value

    AddressObj:AddressObjectType

    AddressObjet:AddressObjectType

    cybox:Title

    コンディションタイプEnumと コンディションアプリケーションEnumは Equalsと Anyをサポートしています。

    <cyboxCommon:Simple_Hash_Value condition="Equals" apply_condition="ANY">