Problema
- Necesita utilizar el ingester OpenCTI TAXII2 para ingerir los datos de alimentación de ESET Threat Intelligence
Solución
-
En el menú principal del panel de control de OpenCTI, haga clic en Datos > Ingesta para abrir la sección Conectores.
-
En el panel derecho, seleccione Fuentes de TAXII.
-
Haga clic en el icono más (+) en la esquina inferior derecha de la pantalla.
Figura 1-1 -
En la ventana Create a TAXII ingester (Crear un alimentador de TAXII ), rellene los datos del alimentador de TAXII que se describen a continuación y, a continuación, haga clic en Create (Crear) para crear un nuevo alimentador.
- Nombre: Nombre del feed (por ejemplo, ETI Botnet feed)
- Descripción: Rellene una descripción del feed (opcional)
- URL del servidor TAXII: Copie la URL de la raíz de la API de TAXII 2.x de ESET Threat Intelligence (por ejemplo, https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
- Versión de TAXII: TAXII 2.1
- Colección TAXII: copie su ID de colección TAXII (por ejemplo, 0abb06690b0b47e49cd7794396b76b20)
- Tipo de autenticación: Seleccione Usuario básico/contraseña en el menú desplegable
- Nombre de usuario y contraseña: para obtener sus credenciales, active un feed TAXII
- Usuario responsable de la creación de datos: Puede dejar este campo vacío
- Fecha de importación: Seleccione una fecha no anterior al día anterior
-
Figura 1-2