Problem
- Importer ESET Threat Intelligence-trusselsindikatorer fra TAXII-serveren i Microsoft Azure Sentinel
Løsning
Log ind på Microsoft Azure-portalen, og naviger til Microsoft Sentinel-tjenesten.
Figur 1-1 Åbn det arbejdsområde, hvortil du vil importere trusselsindikatorer fra TAXII-serveren.
Figur 1-2 Klik på Data connectors, skriv Taxi i filteret, og vælg Threat Intelligence - TAXII. Klik på Åbn forbindelsesside.
Figur 1-3 Udfyld oplysningerne i feltet Friendly name, ETI API Root URL, Collection ID, Username og Password. Vælg gruppen af indikatorer fra rullemenuen Import Indicators og pollingfrekvensen fra rullemenuen Polling Frequency. Klik på Tilføj.
Figur 1-4