Endpoint malware analyses rimosso
L'endpoint /malware_analyses
è stato rimosso e non è più disponibile su alcuna versione.
Endpoint malware analyses dichiarato obsoleto
/malware_analyses
è stato dichiarato obsoleto. Non è disponibile sulla versione 17 o successive e verrà rimosso per tutte le versioni il 21 agosto 2023.Rimozione endpoint malware
/malware_analyses
e /malware_families
, nonché gli oggetti malware associati, sono stati rimossi e presto non saranno disponibili su tutte le versioni.Eliminazione definitiva dei dati scaduti
expire_time
diverso da zero verranno eliminati definitivamente all'ora di scadenza indicata e non saranno più visibili.expired_on
sull'ora corrente affinché i dati vengano eliminati immediatamente.Nuovi strumenti per una nuova generazione
Questo giro di aggiornamenti è tutto sulle operazioni in blocco!
In risposta alla ricezione di ulteriori feedback positivi sull'interfaccia utente di ThreatExchange, siamo orgogliosi di annunciare i seguenti aggiornamenti:
In risposta a molti feedback positivi ricevuti sull'interfaccia utente di ThreatExchange, siamo orgogliosi di annunciare i seguenti aggiornamenti:
Grazie per l'ottimo feedback, continuate a usare il bugnub nell'angolo in alto a destra dell'interfaccia utente e a comunicarci come possiamo migliorare ThreatExchange!
Nuove funzioni
Modifiche
Nuove funzioni
Ora puoi aggiungere ThreatTags a MalwareAnalyses, ThreatDescriptors e MalwareFamilies. Puoi anche filtrare i risultati della ricerca in base ai tag e trovare un elenco di tag che le persone utilizzano in ThreatExchange tramite l'endpoint /threat_tags.
ThreatExchange ora supporta i Webhooks. Con il supporto dei Webhooksper MalwareAnalyses, ThreatDescriptors e MalwareFamilies, il tuo server può essere avvisato in tempo reale quando vengono aggiunte nuove informazioni sulle minacce a ThreatExchange. Consulta la nostra Guida Webhooks per ThreatExchange per il codice plug-and-play.
Un nuovo parametro in Threatexchange, sort_by, ti consente di scegliere se ordinare i risultati della ricerca per RELEVANCE o CREATE_TIME. Quando esegui l'ordinamento per RELEVANCE, la tua query restituirà risultati ordinati per somiglianza con la tua query di testo.
Deprecazioni
Sono state apportate molte modifiche nella versione 2.4 della Piattaforma. Puoi continuare a utilizzare la versione 2.3 della Piattaforma, senza tali modifiche, fino all'8 dicembre 2015. In tale giorno il supporto per la versione 2.3 sarà disabilitato.
La modifica più importante nella versione 2.4 è stata l'introduzione del modello descrittore. Nella versione 2.3 e precedenti, tutti i dati erano memorizzati sull'indicatore. A partire dalla versione 2.4, suddividiamo le informazioni in categorie oggettive e soggettive. Le informazioni oggettive sono dati che tutti possono vedere e su cui possono concordare. Possono cambiare nel tempo, ma tutti vedono gli stessi dati. Ad esempio, la registrazione WHOIS di un nome di dominio è oggettiva. Le informazioni soggettive rappresentano l'opinione di qualcuno sui dati. Persone diverse possono avere opinioni diverse. Ad esempio, lo stato di un dominio come MALICIOUS o NON_MALICIOUS.
Le informazioni oggettive rimarranno memorizzate sugli indicatori. Nella maggior parte dei casi, Facebook sarà l'unica parte ad aggiornare le informazioni oggettive. Le informazioni soggettive sono ora memorizzate su una nuova struttura chiamata descrittore. Abbiamo aggiunto chiamate API per creare, modificare e cercare descrittori. Ogni AppID può avere un descrittore per indicatore. Ogni descrittore ha un segmento che lo collega a un threat indicator. Ogni indicatore ha segmenti a uno o più descrittori.
Al momento non supportiamo le connessioni tra i descrittori. Per il momento, le connessioni tra gli indicatori rimarranno l'unico modo per associare le informazioni sulle minacce.