악성 코드 분석 엔드포인트 삭제
/malware_analyses
엔드포인트가 삭제되었으며 이제 어떤 버전에서도 사용할 수 없습니다.
악성 코드 분석 엔드포인트 사용 중단
/malware_analyses
엔드포인트가 사용 중단되었습니다. v17 이상에서는 사용할 수 없으며 2023년 8월 21일에 모든 버전에서 삭제됩니다.악성 코드 엔드포인트 삭제
/malware_analyses
및 /malware_families
)와 관련 악성 코드 개체가 삭제되고 있으며 조만간 모든 버전에서 사용할 수 없게 됩니다.만료된 데이터 영구 삭제
expire_time
을 0으로 설정하지 않고 ThreatExchange에 업로드한 데이터는 지정된 만료 시점에 영구 삭제되며 더 이상 볼 수 없습니다.expired_on
필드를 현재 시각으로 설정하면 데이터가 즉시 삭제됩니다.새로운 세대를 위한 새로운 툴링
이번 업데이트는 모두 '일괄 처리'와 관련되어 있습니다!
ThreatExchange UI에 대한 긍정적 피드백에 힘입어 다음과 같은 업데이트를 발표합니다.
좋은 피드백을 제공해 주셔서 감사합니다. 앞으로도 ThreatExchange의 개선을 위해 UI 오른쪽 상단 모서리에 있는 버그 신고를 이용해 의견을 보내주세요!
새로운 기능
변경 사항
새로운 기능
ThreatTags를 MalwareAnalyses, ThreatDescriptors, MalwareFamilies에 추가할 수 있습니다. 또한 /threat_tags 엔드포인트를 통해 태그 기준으로 검색 결과를 필터링하고 사용자가 ThreatExchange에서 사용 중인 태그 리스트를 찾을 수 있습니다.
이제 ThreatExchange가 Webhooks를 지원합니다. MalwareAnalyses, ThreatDescriptors, MalwareFamilies에서 Webhooks를 지원하게 되었으므로 새로운 위협 인텔리전스가 ThreatExchange에 추가되면 실시간 알림을 받을 수 있습니다. 플러그 앤 플레이 코드는 ThreatExchange용 Webhooks 가이드를 참조하세요.
Threatexchange의 새로운 매개변수 sort_by를 사용하면 RELEVANCE 또는 CREATE_TIME 기준 중 하나를 선택해서 검색 결과를 정렬할 수 있습니다. RELEVANCE 기준으로 정렬하면 텍스트 쿼리에 대한 유사성을 기준으로 정렬된 결과가 반환됩니다.
사용 중단
플랫폼 버전 2.4에는 많은 변경이 있었습니다. 2015년 12월 8일까지는 해당 변경 사항을 적용하지 않고 계속 플랫폼 버전 2.3을 사용할 수 있습니다. 2015년 12월 8일에 버전 2.3에 대한 지원이 중단됩니다.
버전 2.4에서 가장 중요한 변경 사항은 설명자 모델을 도입한 것입니다. 버전 2.3 이하에서는 모든 데이터가 지표에 저장되었습니다. 버전 2.4부터는 정보를 객관적 카테고리와 주관적 카테고리로 나눕니다. 객관적 정보는 누구나 보고 동의할 만한 데이터입니다. 시간이 지나면서 변경될 수 있지만 누구나 같은 데이터를 봅니다. 예를 들어 WHOIS에 등록된 도메인 이름은 객관적입니다. 주관적 정보는 데이터에 대한 누군가의 의견을 나타냅니다. 사람마다 의견이 다를 수 있습니다. 예를 들어 도메인 상태는 MALICIOUS 또는 NON_MALICIOUS일 수 있습니다.
객관적 정보는 지표에 그대로 저장됩니다. 대부분의 경우 Facebook만 객관적 정보를 업데이트합니다. 주관적 정보는 설명자라는 새로운 구조에 저장됩니다. 설명자를 생성, 편집, 검색하기 위한 API 호출을 추가했습니다. 각 AppID는 지표당 설명자가 1개입니다. 각 설명자는 위협 지표로 연결하는 에지가 있습니다. 각 지표는 하나 이상의 설명자로 연결되는 에지가 있습니다.
현재는 설명자 간의 연결을 지원하지 않습니다. 현재 위협 정보를 연결하는 수단은 지표 간 연결뿐입니다.