[KB8315] ESET Threat Intelligence koos OpenCTIga

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

  • ESET Threat Intelligence'i andmete sisestamiseks tuleb kasutada OpenCTI TAXII2 ingester'it

Lahendus

Enne jätkamist

Vaadake kättesaadavate TAXII söötude rippmenüüd , sealhulgas TAXII serveri URL ja TAXII kogumise ID.

TAXII kasutajatunnuste, kasutajanime või parooli leidmiseks vt TAXII-sööda aktiveerimine.

  1. OpenCTI armatuurlaua peamenüüs klõpsake jaotise Connectors avamiseks Data > Ingestion.

  2. Valige paremal paneelil TAXII-söötmed.

  3. Klõpsake ekraani alumises paremas nurgas oleval pluss (+) ikoonil.

    Joonis 1-1
  4. Aknas Create a TAXII ingester täitke allpool kirjeldatud TAXII sööda andmed ja seejärel klõpsake Create, et luua uus sööt.

    • Nimi: Sööda nimi (näiteks ETI Botnet feed)
    • Kirjeldus: täitke sööda kirjeldus (valikuline)
    • TAXII serveri URL: Kopeerige ESET Threat Intelligence TAXII 2.x API juure URL (näiteks https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
    • TAXII versioon: TAXII 2.1
    • TAXII kollektsioon: kopeerige oma TAXII kollektsiooni ID (näiteks 0abb06690b0b47e49cd7794396b76b20)
    • Autentimise tüüp: Valige rippmenüüst Basic user/password
    • Kasutajanimi ja salasõna: oma volituste saamiseks aktiveerige TAXII sööt
    • Andmete loomise eest vastutav kasutaja: Võite selle välja tühjaks jätta
    • Import alates kuupäevast: valige kuupäev, mis ei ole varasem kui eelmine päev

  5. Joonis 1-2
OpenCTI dokumentatsioon