97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
Développement logicielRenseignement sur les menaces

Ne manquez aucune information vitale grâce à l'indexation de fichiers dans OpenCTI

4 min de lecture
Don’t miss any vital info with File Indexing in OpenCTI

OpenCTI propose plusieurs façons de rechercher des informations. Vous pouvez utiliser la recherche globale, rechercher dans des éléments listés dans des vues spécifiques, ou même filtrer des listes pour trouver des groupes d'informations pertinentes selon des critères.

Mais toutes ces recherches sont basées sur les données qui ont été structurées en objets STIX : des entités comme les Threat Actors, les Indicateurs, les Organisations, ou des Observables comme les fichiers, les IP, ou les relations entre eux.
Mais que faire si l'information vitale dont vous avez besoin n'a pas encore été structurée et se trouve toujours cachée dans un fichier, dans un texte non structuré ?

Pour répondre à ce besoin, l'équipe OpenCTI a introduit une nouvelle fonctionnalité : la recherche en texte intégral dans le contenu des fichiers.

image 6

Indexer le contenu des fichiers téléchargés pour effectuer des recherches

La plateforme offre désormais une fonctionnalité qui vous permet d'étendre la recherche globale au contenu des fichiers qui ont été téléchargés dans OpenCTI. Cette fonctionnalité peut être appliquée au contenu des documents qui ont été téléchargés via le menu Import de données, ou ceux qui sont directement liés à une entité via l'onglet Données d'un objet spécifique.

Cette fonctionnalité est particulièrement utile lorsque vous voulez vous assurer de ne pas négliger une information cruciale qui n'aurait pas été structurée dans la plateforme. Les cas où cela peut se produire incluent une situation où seule une partie du contenu du document a été importée automatiquement, des limitations imposées par un connecteur, et, naturellement, des erreurs qui auraient pu se produire lors du traitement manuel des données.

Pour cette raison, il est fortement recommandé d'activer la fonctionnalité Full text indexing. Cette fonction garantit que toutes les informations pertinentes des documents sont indexées et disponibles pour la recherche, offrant une vue d'ensemble complète des données et assurant qu'aucune information critique n'est manquée.

Guide étape par étape

Étape 1 : Configurer l'indexation de fichiers

L'indexation de fichiers peut être configurée via l'onglet Indexation de fichiers dans le menu Paramètres.

image 7

Le panneau de configuration vous permet de choisir quel type de fichier vous souhaitez indexer, et vous pouvez également exploiter des options et des seuils pour limiter l'impact de l'indexation sur votre plateforme. Par exemple, vous pouvez limiter l'indexation aux fichiers PDF et txt, de moins de 5 Mo et exclure les fichiers qui ont été téléchargés sans le contexte d'une entité.

Le panneau d'informations vous donne un aperçu de ce qui sera indexé en fonction de la configuration choisie.

Étape 2 : lancer la première indexation de fichiers

Une fois que vous avez lancé le processus d'indexation en cliquant sur le bouton Start, vous pourrez suivre sa progression en temps réel.

Au fur et à mesure que le processus d'indexation se déroule, vous aurez la possibilité de le mettre temporairement en Pause si nécessaire.

De plus, un bouton Reset est également fourni. Cliquer sur ce bouton redémarrera le processus d'indexation depuis le début. Cette opération supprimera également tous les fichiers qui ont été précédemment indexés de la base de données. Il peut être utilisé dans les cas où vous souhaitez recommencer le processus d'indexation à zéro.

Il est également important de noter que si vous apportez des modifications à la configuration pendant que l'indexation de fichiers est en cours, vous devrez peut-être utiliser le bouton Reset pour vous assurer que les modifications sont correctement implémentées. En effet, la nouvelle configuration pourrait impacter des fichiers qui n'étaient pas précédemment concernés par l'ancienne configuration.

Enfin, veuillez noter que l'indexation de fichiers s'exécute automatiquement toutes les 5 minutes. Cela garantit que même les fichiers les plus récemment téléchargés sont correctement indexés et prêts à être utilisés.

image 8

Étape 3 : étendre la recherche globale aux fichiers

Une fois le processus d'indexation terminé, une recherche globale peut être effectuée, ce qui permet ensuite une recherche approfondie dans les fichiers indexés.

La vue des résultats de recherche globale affiche 2 onglets. L'onglet « Recherche de connaissances » contient les résultats des données structurées de la plateforme. L'onglet « Recherche de fichiers » contient les résultats des fichiers indexés.

Pour plus de commodité et un examen approfondi, l'utilisateur a la possibilité d'ouvrir le document dans un nouvel onglet. De plus, en cliquant sur la flèche en fin de ligne, l'utilisateur peut naviguer directement vers l'aperçu de l'entité liée, offrant une compréhension complète du contexte du document.

image 5

Conclusion

L'introduction de la recherche en texte intégral dans le contenu des fichiers d'OpenCTI étend considérablement ses capacités de recherche. Cette amélioration permet une exploration approfondie du contenu des documents téléchargés, minimisant le risque de négliger des informations vitales.

Si vous avez des questions, des demandes, des commentaires ou des retours à partager avec nous, n'hésitez pas à nous rejoindre sur Slack !

Lire la suite

Explorez des sujets et analyses associés