تمت إزالة نقطة نهاية تحليلات البرامج الضارة
تمت إزالة نقطة النهاية /malware_analyses
ولم تعد متوفرة في أي إصدار.
تم إيقاف استخدام نقطة نهاية تحليلات البرامج الضارة
/malware_analyses
. لم تعد متوفرة على الإصدار 17 أو الإصدارات الأحدث وستتم إزالتها من كل الإصدارات في 21 أغسطس 2023.إزالة نقطة نهاية البرنامج الضار
/malware_analyses
و/malware_families
، بالإضافة إلى كائنات البرامج الضارة المرتبطة، ولن تصبح متوفرة قريبًا على كل الإصدارات.حذف البيانات منتهية الصلاحية بشكل دائم
expire_time
غير صفرية سيتم حذفها نهائيًا في وقت انتهاء الصلاحية المحدد ولن تصبح مرئية بعد الآن.expired_on
إلى الوقت الحالي لحذف البيانات على الفور.أدوات مبتكرة لجيل جديد
تدور جولة التحديثات هذه بالكامل حول التجميع!
استجابةً للمزيد من الملاحظات الرائعة حول واجهة المستخدم ThreatExchange، يسرنا الإعلام عن التحديثات التالية:
استجابةً للكثير من الملاحظات الرائعة حول واجهة المستخدم ThreatExchange، يسرنا الإعلام عن التحديثات التالية:
شكرًا على الملاحظات الرائعة، ويُرجى الاستمرار في الضغط على bugnub في الزاوية العلوية اليسرى من واجهة المستخدم وإخبارنا بكيفية تحسين ThreatExchange!
الميزات الجديدة
التغييرات
الميزات الجديدة
يمكنك الآن إضافة ThreatTags إلى MalwareAnalyses وThreatDescriptors وMalwareFamilies. كما يمكنك فلترة نتائج البحث حسب الإشارات للعثور على قائمة الإشارات التي يستخدمها الأشخاص في ThreatExchange عبر نقطة النهاية /threat_tags.
يدعم ThreatExchange الآن أحداث Webhooks. من خلال دعم أحداث Webhooks لـ MalwareAnalyses وThreatDescriptors وMalwareFamilies، يمكن الآن إرسال إشعار للخادم في الوقت الفعلي بالمعلومات الجديدة حول التهديد التي تتم إضافتها إلى ThreatExchange. يُرجى مراجعة دليل أحداث Webhooks لـ ThreatExchange لرمز التوصيل والتشغيل.
تسمح لك المعلمة الجديدة، sort_by في Threatexchange، باختيار إما فرز نتائج البحث حسب RELEVANCE أو حسب CREATE_TIME. عند الفرز حسب RELEVANCE، سيُرجع الاستعلام نتائج مرتبة حسب التشابه مقابل الاستعلام النصي.
حالات إيقاف الاستخدام
كان هناك عدد كبير من التغييرات التي تم إجراؤها في الإصدار 2.4 من المنصة. يمكنك الاستمرار في استخدام الإصدار 2.3 من المنصة، من دون تطبيق تلك التغييرات، حتى 8 ديسمبر 2015. في ذلك اليوم سيتم تعطيل الدعم للإصدار 2.3.
كان أهم تغيير في الإصدار 2.4 هو تقديم نموذج أداة الوصف. في الإصدار 2.3 والإصدارات الأقدم، يتم تخزين كل البيانات على المؤشر. بدءًا من الإصدار 2.4، يتم تقسيم المعلومات إلى فئات موضوعية وذاتية. المعلومات الموضوعية هي البيانات التي يمكن للجميع رؤيتها وقبولها. قد تتغير بمرور الوقت، لكن يظل الجميع يرى البيانات ذاتها. على سبيل المثال، تسجيل WHOIS لاسم نطاق موضوعي. المعلومات الذاتية تمثل رأي الشخص في البيانات. قد يكون لأشخاص مختلفين آراء مختلفة. على سبيل المثال، حالة النطاق باعتباره MALICIOUS أو NON_MALICIOUS.
ستظل المعلومات الموضوعية مخزنة على المؤشرات. في الغالب، سيكون فيسبوك هو الطرف الوحيد الذي يقوم بتحديث المعلومات الموضوعية. يتم تخزين المعلومات الموضوعية الآن على بنية جديد تُسمى أداة الوصف. لقد أضفنا استدعاءات API لإنشاء أدوات الوصف وتعديلها والبحث عنها. قد يكون لكل AppID أداة وصف واحدة في كل مؤشر. يتوفر لدى كل وصف عنصر ربط يربطه بمؤشر التهديد. كما يتوفر لدى كل مؤشر عناصر ربط لكل أداة واحدة أو أكثر من أدوات الوصف.
لا ندعم حاليًا الاتصالات بين أدوات الوصف. ستظل الاتصالات بين المؤشرات هي الطريقة الوحيدة لربط معلومات التهديد في الوقت الحالي.