[KB8315] ESET Threat Intelligence avec OpenCTI

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

  • Vous devez utiliser l'ingester OpenCTI TAXII2 pour ingérer les données du flux ESET Threat Intelligence

Solution

Avant de procéder

Consultez le menu déroulant des flux TAXII disponibles, y compris l'URL du serveur TAXII et l'ID de la collection TAXII.

Pour trouver vos identifiants TAXII, votre nom d'utilisateur ou votre mot de passe, voir comment activer un flux TAXII.

  1. Dans le menu principal du tableau de bord OpenCTI, cliquez sur Données > Ingestion pour ouvrir la section Connecteurs.

  2. Dans le panneau de droite, sélectionnez TAXII Feeds.

  3. Cliquez sur l'icône plus (+) en bas à droite de l'écran.

    Figure 1-1
  4. Dans la fenêtre Create a TAXII ingester , remplissez les détails du flux TAXII décrits ci-dessous et cliquez ensuite sur Create pour créer un nouveau flux.

    • Nom : Nom du flux (par exemple, flux ETI Botnet)
    • Description : Remplir une description du flux (optionnel)
    • URL du serveur TAXII : Copiez l'URL de la racine de l'API d'ESET Threat Intelligence TAXII 2.x (par exemple, https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
    • Version de TAXII : TAXII 2.1
    • Collection TAXII : Copiez votre ID de collection TAXII (par exemple, 0abb06690b0b47e49cd7794396b76b20)
    • Authentication type : Sélectionnez " Basic user/password" dans le menu déroulant
    • Nom d'utilisateur et mot de passe : pour obtenir vos informations d'identification, activez un flux TAXII
    • Utilisateur responsable de la création des données : Vous pouvez laisser ce champ vide
    • Date d'importation : sélectionnez une date qui ne soit pas antérieure à la veille

  5. Figure 1-2