Problem
- Sie müssen den OpenCTI TAXII2 Ingerter verwenden, um die Daten des ESET Threat Intelligence-Feeds aufzunehmen
Lösung
-
Klicken Sie im Hauptmenü des OpenCTI-Dashboards auf Daten > Ingestion, um den Abschnitt Connectors zu öffnen.
-
Wählen Sie im rechten Bereich TAXII-Feeds aus.
-
Klicken Sie auf das Pluszeichen (+) in der unteren rechten Ecke des Bildschirms.
Abbildung 1-1 -
Geben Sie im Fenster Create a TAXII ingester die unten beschriebenen TAXII-Feed-Details ein und klicken Sie dann auf Create, um einen neuen Feed zu erstellen.
- Name: Name des Feeds (z. B. ETI-Botnet-Feed)
- Beschreibung: Geben Sie eine Beschreibung des Feeds ein (optional)
- TAXII-Server-URL: Kopieren Sie die URL des API-Stammverzeichnisses von ESET Threat Intelligence TAXII 2.x (z. B. https://taxii. eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
- TAXII-Version: TAXII 2.1
- TAXII-Sammlung: Kopieren Sie Ihre TAXII-Sammlungs-ID (z. B. 0abb06690b0b47e49cd7794396b76b20)
- Authentifizierungsart: Wählen Sie Basic user/password aus dem Dropdown-Menü
- Benutzername und Kennwort: Um Ihre Anmeldedaten zu erhalten, aktivieren Sie einen TAXII-Feed
- Für die Datenerstellung verantwortlicher Benutzer: Sie können dieses Feld leer lassen
- Import vom Datum: Wählen Sie ein Datum, das nicht älter als der Vortag ist
-
Abbildung 1-2