Problème
- Vous devez utiliser l'ingester OpenCTI TAXII2 pour ingérer les données du flux ESET Threat Intelligence
Solution
-
Dans le menu principal du tableau de bord OpenCTI, cliquez sur Données > Ingestion pour ouvrir la section Connecteurs.
-
Dans le panneau de droite, sélectionnez TAXII Feeds.
-
Cliquez sur l'icône plus (+) en bas à droite de l'écran.
Figure 1-1 -
Dans la fenêtre Create a TAXII ingester , remplissez les détails du flux TAXII décrits ci-dessous et cliquez ensuite sur Create pour créer un nouveau flux.
- Nom : Nom du flux (par exemple, flux ETI Botnet)
- Description : Remplir une description du flux (optionnel)
- URL du serveur TAXII : Copiez l'URL de la racine de l'API d'ESET Threat Intelligence TAXII 2.x (par exemple, https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
- Version de TAXII : TAXII 2.1
- Collection TAXII : Copiez votre ID de collection TAXII (par exemple, 0abb06690b0b47e49cd7794396b76b20)
- Authentication type : Sélectionnez " Basic user/password" dans le menu déroulant
- Nom d'utilisateur et mot de passe : pour obtenir vos informations d'identification, activez un flux TAXII
- Utilisateur responsable de la création des données : Vous pouvez laisser ce champ vide
- Date d'importation : sélectionnez une date qui ne soit pas antérieure à la veille
-
Figure 1-2