Väljaanne
- ESET Threat Intelligence'i andmete sisestamiseks tuleb kasutada OpenCTI TAXII2 ingester'it
Lahendus
-
OpenCTI armatuurlaua peamenüüs klõpsake jaotise Connectors avamiseks Data > Ingestion.
-
Valige paremal paneelil TAXII-söötmed.
-
Klõpsake ekraani alumises paremas nurgas oleval pluss (+) ikoonil.
Joonis 1-1 -
Aknas Create a TAXII ingester täitke allpool kirjeldatud TAXII sööda andmed ja seejärel klõpsake Create, et luua uus sööt.
- Nimi: Sööda nimi (näiteks ETI Botnet feed)
- Kirjeldus: täitke sööda kirjeldus (valikuline)
- TAXII serveri URL: Kopeerige ESET Threat Intelligence TAXII 2.x API juure URL (näiteks https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
- TAXII versioon: TAXII 2.1
- TAXII kollektsioon: kopeerige oma TAXII kollektsiooni ID (näiteks 0abb06690b0b47e49cd7794396b76b20)
- Autentimise tüüp: Valige rippmenüüst Basic user/password
- Kasutajanimi ja salasõna: oma volituste saamiseks aktiveerige TAXII sööt
- Andmete loomise eest vastutav kasutaja: Võite selle välja tühjaks jätta
- Import alates kuupäevast: valige kuupäev, mis ei ole varasem kui eelmine päev
-
Joonis 1-2