Poll_Response
|
|
collection_name
|
グローバル脅威アラートサービスから抽出または取得されるコレクションの名前。この属性は、Cisco によってプロビジョニングプロセスの完了後に提供されます。
|
result_id
|
この値をポーリング履行要求にコピーします。
|
Exclusive_Begin_Timestamp
|
このポーリング応答によって対応する時間範囲の最初(この値を含まない)。このフィールドがない場合は、ポーリング応答がこの TAXII データフィードの最も早い時間に対応することを示します。
|
Inclusive_End_Timestamp
|
このポーリング応答によって対応する時間範囲の最後(この値を含む)。
|
Content_Block
|
返されたコンテンツ。
|
Content_Binding
|
|
Content
|
|
STIX_Package
|
STIX 言語に関する情報。
|
STIX_Header
|
STIX コンテンツのこのパッケージに関する情報。
|
Incidents
|
1 つ以上のインシデント。
|
Incident
|
1 つのインシデントに関する情報。
|
Title
|
このインシデントを説明するタイトル。
|
Victim
|
このインシデントの被害者に関する情報。
|
Related_Indicators
|
このインシデントに関連するインジケータを識別します。
|
Related_Indicator
|
このインシデントに関連する 1 つのインジケータを識別します。
|
Indicator
|
特定の観察可能な条件を識別するパターン、パターンの意味に関するコンテキスト情報、パターンのアクションの方法およびタイミングなどで構成されるインジケータ。
|
Observable
|
このインジケータに関連する監視。
|
Observable_Composition
|
他の監視の論理的な組み合わせを作成することで、高次の複合監視を指定できます。
|
Observable
|
単一の監視を表します。
|
Object
|
特定のオブジェクト(ファイル、レジストリ キー、プロセス)の特性を識別します。
|
Properties
|
オブジェクトの操作の結果として列挙されたプロパティ。
|
Custom_Properties
|
既存の Properties スキーマで定義できない一連のカスタムオブジェクトのプロパティを指定することができます。
|
Property
|
オブジェクトの操作の結果として列挙された単一のプロパティ。
|
Indicated_TTP
|
このインジケータが示す、関連する戦術、手法、手段(TTP)を指定します。
|
Discovery_Method
|
コードを検出するために使用される手法やツールに関する情報。
|
COA_Requested
|
このインシデントに推奨される一連のアクション。
|
Confidence
|
このインシデントの特性で保持されている信頼性のレベルに関する情報。
|
Information_Source
|
このインシデントのソースに関する情報。
|
Tools
|
|
Tool
|
CTA と AMP のどちらのツールが、このインシデントを検出したか。
|