[KB8315] ESET Threat Intelligence mit OpenCTI

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Problem

  • Sie müssen den OpenCTI TAXII2 Ingerter verwenden, um die Daten des ESET Threat Intelligence-Feeds aufzunehmen

Lösung

Bevor Sie fortfahren

Sehen Sie sich das Dropdown-Menü der verfügbaren TAXII-Feeds an, einschließlich der TAXII-Server-URL und der TAXII-Sammel-ID.

Um Ihre TAXII-Anmeldedaten, Ihren Benutzernamen oder Ihr Kennwort zu finden, lesen Sie bitte , wie Sie einen TAXII-Feed aktivieren.

  1. Klicken Sie im Hauptmenü des OpenCTI-Dashboards auf Daten > Ingestion, um den Abschnitt Connectors zu öffnen.

  2. Wählen Sie im rechten Bereich TAXII-Feeds aus.

  3. Klicken Sie auf das Pluszeichen (+) in der unteren rechten Ecke des Bildschirms.

    Abbildung 1-1
  4. Geben Sie im Fenster Create a TAXII ingester die unten beschriebenen TAXII-Feed-Details ein und klicken Sie dann auf Create, um einen neuen Feed zu erstellen.

    • Name: Name des Feeds (z. B. ETI-Botnet-Feed)
    • Beschreibung: Geben Sie eine Beschreibung des Feeds ein (optional)
    • TAXII-Server-URL: Kopieren Sie die URL des API-Stammverzeichnisses von ESET Threat Intelligence TAXII 2.x (z. B. https://taxii. eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
    • TAXII-Version: TAXII 2.1
    • TAXII-Sammlung: Kopieren Sie Ihre TAXII-Sammlungs-ID (z. B. 0abb06690b0b47e49cd7794396b76b20)
    • Authentifizierungsart: Wählen Sie Basic user/password aus dem Dropdown-Menü
    • Benutzername und Kennwort: Um Ihre Anmeldedaten zu erhalten, aktivieren Sie einen TAXII-Feed
    • Für die Datenerstellung verantwortlicher Benutzer: Sie können dieses Feld leer lassen
    • Import vom Datum: Wählen Sie ein Datum, das nicht älter als der Vortag ist

  5. Abbildung 1-2
OpenCTI-Dokumentation