Endpunkt „Malware Analyses“ entfernt
Der Endpunkt /malware_analyses
wurde entfernt und ist in keiner Version mehr verfügbar.
Endpunkt „Malware Analyses“ eingestellt
/malware_analyses
wurde eingestellt. Er wird ab v17 nicht mehr verfügbar sein und ab dem 21. August 2023 für alle Versionen entfernt.Entfernung von Schadprogramm-Endpunkten
/malware_analyses
und /malware_families
sowie verbundene Schadprogramm-Objekte werden entfernt und sind bald nicht mehr in allen Versionen verfügbar.Dauerhafte Löschung abgelaufener Daten
expire_time
in ThreatExchange hochgeladen werden, werden zum angegebenen Ablauftermin dauerhaft gelöscht.expired_on
die aktuelle Uhrzeit fest, damit die Daten sofort gelöscht werden.Neue Tools für eine neue Generation
Bei diesen Updates dreht sich alles um Bulk!
Als Antwort auf euer nützliches Feedback zur ThreatExchange-UI können wir jetzt mit Stolz die folgenden Updates ankündigen:
Als Antwort auf euer nützliches Feedback zur ThreatExchange-UI können wir jetzt mit Stolz die folgenden Updates ankündigen:
Danke für euer tolles Feedback und nutzt auch weiterhin fleißig das Bugnub in der oberen rechten Ecke in der UI, um uns wissen zu lassen, wie wir ThreatExchange noch weiter verbessern können!
Neue Funktionen
Änderungen
Neue Funktionen
Du kannst nun ThreatTags zu MalwareAnalyses, ThreatDescriptors und MalwareFamilies hinzufügen. Du kannst außerdem Suchergebnisse nach Tags filtern und Listen von Tags suchen, die andere in ThreatExchange verwenden, indem du den /threat_tags-Endpunkt nutzt.
ThreatExchange unterstützt nun Webhooks. Mit Webhooks-Unterstützung für MalwareAnalyses, ThreatDescriptors und MalwareFamilies kann dein Server in Echtzeit benachrichtigt werden, wenn in ThreatExchange neue Erkenntnisse zu Bedrohungen hinzugefügt werden. Plug-and-Play-Code findest du im Webhooks For ThreatExchange Guide.
Mit dem neuen sort_by-Parameter in ThreatExchange kannst du die Suchergebnisse nach RELEVANCE oder CREATE_TIME sortieren. Beim Sortieren nach RELEVANCE gibt deine Abfrage die Ergebnisse sortiert nach Ähnlichkeit mit der Textabfrage zurück.
Veraltete Elemente
In der Plattformversion 2.4 wurden zahlreiche Änderungen vorgenommen. Du kannst weiterhin die Plattformversion 2.3 ohne diese Änderungen bis zum 8. Dezember 2015 verwenden. An diesem Tag endet die Unterstützung für die Version 2.3.
Die wichtigste Änderung in Version 2.4 war die Einführung des Deskriptormodells. In Version 2.3 und älter wurden alle Daten im Indikator gespeichert. Ab Version 2.4 wurden die Informationen in objektive und subjektive Kategorien unterteilt. Objektive Informationen sind Daten, die jeder sehen und denen jeder zustimmen kann. Das kann sich mit der Zeit ändern, aber jeder sieht dieselben Daten. So ist z. B. die WHOIS-Registrierung für einen Domainnamen objektiv. Subjektive Informationen stellen die Meinung einer Person zu den Daten dar. Verschiedene Personen haben unterschiedliche Meinungen. Beispielsweise, ob der Status einer Domain MALICIOUS oder NON_MALICIOUS ist.
Objektive Informationen bleiben weiterhin in Indikatoren gespeichert. Meistens ist Facebook der einzige Beteiligte beim Aktualisieren objektiver Informationen. Subjektive Informationen werden nun in einer neuen Struktur, einem „Deskriptor“, gespeichert. Wir haben API-Aufrufen zum Erstellen, Bearbeiten und Suchen von Deskriptoren hinzugefügt. Jede AppID kann einen Deskriptor pro Indikator haben. Jeder Deskriptor verfügt über ein Edge, das ihn mit einem Bedrohungsindikator verbindet. Jeder Indikator hat Edges für einen oder mehrere Deskriptoren.
Verbindungen zwischen Deskriptoren werden derzeit nicht unterstützt. Verbindungen zwischen Indikatoren sind die einzige Möglichkeit, Bedrohungsinformationen derzeit zu verknüpfen.