항목은 연결된 시스템에 대해 알려진 모든 정보를 제공하지 않는 네트워크 이벤트에 대해 컨텍스트를 제공합니다. 예를 들어 PROCESS_LAUNCH 이벤트가 shady.exe 프로세스를 실행한 사용자(abc@foo.corp)에게 연결될 수 있지만 PROCESS_LAUNCH 이벤트에는 이 사용자(abc@foo.corp)가 매우 중요한 프로젝트에서 최근에 퇴직한 직원인 것이 표시되지 않습니다. 이러한 컨텍스트는 일반적으로 보안 분석가의 추가 연구를 통해서만 제공될 것입니다.
항목 데이터 모델은 이러한 유형의 관계를 수집할 수 있게 함으로써 더 다양하고 더 집중적인 IOC 위협 인텔리전스 데이터를 제공합니다. 또한 IAM, 취약점 관리 시스템, 데이터 보호 시스템에서 제공되는 새 컨텍스트를 캡처하기 위해 권한, 역할, 취약점, 리소스 메시지를 도입하고 확장합니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-03-06(UTC)"],[[["The entity data model allows for the ingestion of entity relationships, enriching threat intelligence data and providing more context to network events."],["The entity data model enhances Permission, Role, Vulnerability, and Resource messages to capture context from IAM, vulnerability management, and data protection systems."],["Various default parsers and API feeds are supported to ingest asset or user context data, including Azure AD, Google Cloud IAM, Microsoft AD, and more."],["The Ingestion API can be used to directly ingest entity data into a Google Security Operations account."]]],[]]