[KB8314] ESET Threat Intelligence med MS Azure Sentinel

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

  • Importer ESET Threat Intelligence-trusselsindikatorer fra TAXII-serveren i Microsoft Azure Sentinel

Løsning

  1. Log ind på Microsoft Azure-portalen, og naviger til Microsoft Sentinel-tjenesten.

    Figur 1-1
  2. Åbn det arbejdsområde, hvortil du vil importere trusselsindikatorer fra TAXII-serveren.

    Figur 1-2
  3. Klik på Data connectors, skriv Taxi i filteret, og vælg Threat Intelligence - TAXII. Klik på Åbn forbindelsesside.

    Figur 1-3
  4. Udfyld oplysningerne i feltet Friendly name, ETI API Root URL, Collection ID, Username og Password. Vælg gruppen af indikatorer fra rullemenuen Import Indicators og pollingfrekvensen fra rullemenuen Polling Frequency. Klik på Tilføj.

    Figur 1-4

Chat med ESET AI Advisor for at få support