[KB8315] ESET Threat Intelligence med OpenCTI

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

  • Du skal bruge OpenCTI TAXII2 ingester til at indlæse ESET Threat Intelligence feed-data

Løsning på problemet

Før du fortsætter

For en liste over tilgængelige TAXII-feeds, herunder TAXII-server-URL og TAXII Collection ID, se: TAXII-feeds.

For at finde dine TAXII-legitimationsoplysninger, brugernavn eller adgangskode, skal du følge: Sådan aktiverer du et TAXII-feed.

  1. I OpenCTI-dashboardets hovedmenu skal du vælge: Data > Ingestion for at åbne sektionen Connectors.

  2. Vælg TAXII Feeds i højre panel.

  3. Klik på ikonet (+) nederst til højre på skærmen.

    Figur 1-1
  4. VinduetCreate a TAXII ingester åbnes.

  5. Udfyld detaljerne for TAXII-feedet:

    • Navn: navn på feedet, f.eks. ETI Botnet-feed

    • URL til TAXII-server: URL til ESET Threat Intelligence TAXII 2.x API-rod, f.eks. https://taxii. eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a

    • TAXII-version: TAXII 2.1

    • TAXII-samling: TAXII Collection ID f.eks. 0abb06690b0b47e49cd7794396b76b20

    • Autentificeringstype: Grundlæggende bruger/adgangskode

    • Udfyld brugernavn og adgangskode, for at få dine legitimationsoplysninger skal du følge Sådan aktiverer du et TAXII-feed

    • Importer fra dato: vælg mindst i går

  6. Klik på knappen CREATE for at oprette et nyt feed.

Figur 1-2
OpenCTI

For en liste over alle tilgængelige OpenCTI-integrationer, se OpenCTI-dokumentation.

Se OpenCTI Connectors for at få oplysninger om, hvordan man opsætter OpenCTI-indlæsere.