[KB8315] ESET Threat Intelligence az OpenCTI-vel

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

  • Az OpenCTI TAXII2 ingestert kell használnia az ESET Threat Intelligence adatainak beviteléhez

Megoldás

Mielőtt folytatná

Lásd az elérhető TAXII-táplálékok legördülő menüjét , beleértve a TAXII-kiszolgáló URL-címét és a TAXII-gyűjtemény azonosítóját.

TAXII hitelesítő adatainak, felhasználónevének vagy jelszavának megkereséséhez lásd: TAXII táp aktiválása.

  1. Az OpenCTI műszerfal főmenüjében kattintson az Adatok > Ingestion menüpontra a Csatlakozók szakasz megnyitásához.

  2. A jobb oldali panelen válassza a TAXII Feeds lehetőséget.

  3. Kattintson a képernyő jobb alsó sarkában lévő plusz (+) ikonra.

    1-1. ábra
  4. A TAXII-bevevő létrehozása ablakban töltse ki az alábbiakban leírt TAXII-bevitel adatait, majd kattintson a Létrehozás gombra az új bevitel létrehozásához.

    • Név: A táp neve (például ETI Botnet táp)
    • Leírás: Adja meg a takarmány leírását (nem kötelező)
    • TAXII szerver URL címe: Másolja ki az ESET Threat Intelligence TAXII 2.x API gyökerének URL-címét (például https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
    • TAXII változat: TAXII 2.1
    • TAXII gyűjtemény: Másolja a TAXII gyűjtemény azonosítóját (például 0abb06690b0b47e49cd7794396b76b20)
    • Hitelesítés típusa: Válassza ki a legördülő menüből az Alapvető felhasználó/jelszó lehetőséget
    • Felhasználónév és jelszó: a hitelesítő adatok megszerzéséhez aktiváljon egy TAXII-tápot
    • Az adatok létrehozásáért felelős felhasználó: Ezt a mezőt üresen is hagyhatja
    • Importálás dátumtól: Az előző napnál nem korábbi dátumot válasszon

  5. 1-2. ábra
OpenCTI dokumentáció