<p>Was sind die wichtigsten Vorteile von „Kaspersky Threat Data Feeds – APT IOC“?<br /> <strong>Keine Konsole</strong> – Das Datenabonnement wird von Ihrem bestehenden SIEM-System verarbeitet.<br /> <strong>Vier Feeds</strong> – APT-Hash-, IP-, URL- und YARA-Indikatoren.<br /> <strong>SIEM-Konnektoren</strong> – Konnektoren für ArcSight, QRadar und Splunk sind enthalten.<br /> <strong>Retrospektive Suche</strong> – YARA-Regeln durchsuchen bereits auf der Festplatte vorhandene Dateien.<br /> <strong>Offene Formate</strong> – Die JSON-Ausgabe lässt sich in STIX, OpenIOC und CSV konvertieren.<br /> <strong>Wichtiger Hinweis</strong> – Es sind weder Agent noch Konsole noch Blockierfunktion enthalten.</p>