威胁情报Feed(20160513):新增“初次发现时间”和“累计信誉”两个字段

围观次数:635 views

1.“初次发现时间”和“累计信誉”

守望者根据小伙伴们的需求加班加点现在又有两个新的字段即将加入到我们的Feed信息中,新增的两个标签分别是“初次发现时间”和“累计信誉”。
目前守望者的所有Feed信息保存时间为一年,这一年的数据可以认为是历史情报库,新的情报数据产生后会对比历史情报库,并记录首次发现该条情报的时间即“初次发现时间”字段,每条情报还会包含一个历史匹配次数的计数作为“累计信誉”
样例:

11111

感谢开源情报feed实践群微信号:yhg_cn 小伙伴的建议。

2. 下载方式
关注 守望者实验室 微信公众号;回复关键词“feed”或者点击按钮“Feed获取”即可获取相关feed文件。

2

发表评论

邮箱地址不会被公开。 必填项已用*标注

广告赞助