[KB8315] ESET Threat Intelligence s OpenCTI

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

  • K načtení dat z ESET Threat Intelligence je třeba použít OpenCTI TAXII2 ingester

Řešení

Než budete pokračovat

Podívejte se na rozbalovací nabídku dostupných kanálů TAXII, včetně adresy URL serveru TAXII a ID sbírky TAXII.

Chcete-li zjistit své pověření, uživatelské jméno nebo heslo TAXII, podívejte se, jak aktivovat kanál TAXII.

  1. V hlavní nabídce panelu OpenCTI klikněte na položku Data > Ingestion a otevřete část Connectors.

  2. Na pravém panelu vyberte možnost TAXII Feeds.

  3. Klikněte na ikonu plus (+) v pravém dolním rohu obrazovky.

    Obrázek 1-1
  4. V okně Vytvořit TAXII ingester vyplňte níže popsané údaje o kanálu TAXII a kliknutím na tlačítko Vytvořit vytvořte nový kanál.

    • Jméno: Název kanálu (například ETI Botnet feed)
    • Popis: Vyplňte popis krmiva (nepovinné)
    • Adresa URL serveru TAXII: Zkopírujte URL adresu kořenového rozhraní API ESET Threat Intelligence TAXII 2.x (například https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
    • Verze TAXII: TAXII 2.1
    • Kolekce TAXII: Zkopírujte ID své kolekce TAXII (například 0abb06690b0b47e49cd7794396b76b20)
    • Typ ověření: V rozevírací nabídce vyberte možnost Základní uživatel/heslo
    • Uživatelské jméno a heslo: pro získání přihlašovacích údajů aktivujte kanál TAXII
    • Uživatel odpovědný za vytváření dat: Toto pole můžete nechat prázdné
    • Import z data: Zvolte datum ne starší než předchozí den

  5. Obrázek 1-2
Dokumentace k OpenCTI