[KB8315] Inteligencia de amenazas de ESET con OpenCTI

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Problema

  • Necesita utilizar el ingester OpenCTI TAXII2 para ingerir los datos de alimentación de ESET Threat Intelligence

Solución

Antes de continuar

Consulte el menú desplegable de fuentes de TAXII disponibles, incluida la URL del servidor de TAXII y el ID de recopilación de TAXII.

Para encontrar sus credenciales, nombre de usuario o contraseña de TAXII, consulte cómo activar un feed de TAXII.

  1. En el menú principal del panel de control de OpenCTI, haga clic en Datos > Ingesta para abrir la sección Conectores.

  2. En el panel derecho, seleccione Fuentes de TAXII.

  3. Haga clic en el icono más (+) en la esquina inferior derecha de la pantalla.

    Figura 1-1
  4. En la ventana Create a TAXII ingester (Crear un alimentador de TAXII ), rellene los datos del alimentador de TAXII que se describen a continuación y, a continuación, haga clic en Create (Crear) para crear un nuevo alimentador.

    • Nombre: Nombre del feed (por ejemplo, ETI Botnet feed)
    • Descripción: Rellene una descripción del feed (opcional)
    • URL del servidor TAXII: Copie la URL de la raíz de la API de TAXII 2.x de ESET Threat Intelligence (por ejemplo, https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
    • Versión de TAXII: TAXII 2.1
    • Colección TAXII: copie su ID de colección TAXII (por ejemplo, 0abb06690b0b47e49cd7794396b76b20)
    • Tipo de autenticación: Seleccione Usuario básico/contraseña en el menú desplegable
    • Nombre de usuario y contraseña: para obtener sus credenciales, active un feed TAXII
    • Usuario responsable de la creación de datos: Puede dejar este campo vacío
    • Fecha de importación: Seleccione una fecha no anterior al día anterior

  5. Figura 1-2
Documentación de OpenCTI