[KB8312] ESET Threat Intelligence s IBM QRadar

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

  • Přidání TAXII kanálu v konfiguraci STIX/TAXII v portálu ESET Threat Intelligence s IBM QRadar 

Řešení

  1. Otevřete portál IBM QRadar v prohlížeči.

  2. Klikněte na možnost Threat Intelligence.

    Obrázek 1-1
  3. Klikněte na položku Konfigurace STIX/TAXII.

    Obrázek 1-2
  4. Otevřete rozevírací nabídku Přidat zdroj hrozeb a vyberte možnost Přidat zdroj TAXII.

    Obrázek 1-3
  1. Na kartě Připojení vyplňte parametry připojení TAXII Feed následujícím způsobem:

    • Koncový bod TAXII: https://eti.eset.com/taxiiservice/discovery
    • Metoda ověřování: HTTP Basic
    • Uživatelské jméno: Vaše uživatelské jméno ESET Threat intelligence
    • Heslo: Vaše heslo pro ESET Threat intelligence

    Obrázek 1-4
  2. Klikněte na kartu Parametry a vyberte požadovaný zdroj ETI Z rozevírací nabídky Kolekce.

    Obrázek 1-5
  3. Vyberte požadované parametry pro typ sledovaného objektu, interval dotazování, počáteční datum dotazování a referenční sadu. Po dokončení klikněte na tlačítko Add FeedNext

    Obrázek 1-6
  4. Na kartě Souhrn klikněte na tlačítko Uložit.

    Obrázek 1-7
  5. Kanál ETI zahájí dotazování na základě intervalu dotazování, který byl nastaven v kroku 7. Data ETI budou k dispozici pro použití v referenční sadě, která byla nastavena v kroku 7.

    Obrázek 1-8