Kysymys
-
ThreatQuotientin käyttäminen ESET Threat Intelligence -syöttötietojen syöttämiseen
Ratkaisu
I. Asenna integraatio
-
Kirjaudu sisään ThreatQ Marketplaceen.
-
Etsi ja lataa integraatiotiedosto ThreatQ Marketplace -palvelussa.
-
Siirry ThreatQ-instanssisi integraatioiden hallintasivulle ja valitse Add New Integration (Lisää uusi integraatio).
-
Lataa vaiheessa 2 lataamasi integraatiotiedosto jollakin seuraavista menetelmistä:
- Vedä ja pudota tiedosto valintaikkunaan.
- Etsi integraatiotiedosto paikalliselta koneeltasi valitsemalla Selaa napsauttamalla.
-
Valitse pyydettäessä yksittäiset syötteet, jotka haluat asentaa, ja napsauta Asenna. Syöttö lisätään integraatiosivulle.
II. Integraation määrittäminen
-
Siirry integraatioiden hallintasivulle ThreatQ:ssa.
-
Valitse vaihtoehtoisesti Commercial (Kaupallinen ) Category (Luokka ) -pudotusvalikosta.
-
Avaa integraation tietosivu napsauttamalla integraation merkintää.
-
Kirjoita ESET Threat Intelligence -käyttäjätunnus ja salasana vastaaviin kenttiin.
-
Tarkista mahdolliset lisäasetukset ja tee tarvittaessa muutoksia. Napsauta Tallenna.
-
Ota lisätiedot käyttöön napsauttamalla lisätiedot-osion yläpuolella olevaa vaihtokytkintä.
III. ThreatQ-kartoitus
Kaikki syötteet käyttävät samaa päätepistettä, ESET Threat Intelligence TAXII -palvelua. Kukin syöte pyytää tietyn kokoelman sisältöä.
Syötteet palauttavat luettelon STIX-nipuista, joista kukin sisältää:
- Indikaattorit
- Haittaohjelmat
- Identiteetit
- Palautettujen objektien väliset suhteet
ESET Botnet
ESET Botnet -syöte muodostaa yhteyden ei.botnet (stix2) -keruuseen ja imuroi tietoja Botnet-verkosta. Se hakee myös tietoja Command and Control (CnC) -palvelimista.
ESET-toimialue
ESET Domain -syöte muodostaa yhteyden ei.domains v2 (stix2) -kokoelmaan ja syöttää haittaohjelmiksi katsottuja verkkotunnuksia.
ESET:n haitalliset tiedostot
ESET Malicious Files -syöte muodostaa yhteyden ei.malicious files v2 (stix2) -kokoelmaan ja imuroi tietoja haitallisiksi katsotuista suoritettavista tiedostoista.
ESET URL-OSOITE
ESET URL-syöte muodostaa yhteyden ei.urls (stix2) -kokoelmaan ja imuroi osoitteita, joita pidetään haitallisina.