Kiadvány
- Az OpenCTI TAXII2 ingestert kell használnia az ESET Threat Intelligence adatainak beviteléhez
Megoldás
-
Az OpenCTI műszerfal főmenüjében kattintson az Adatok > Ingestion menüpontra a Csatlakozók szakasz megnyitásához.
-
A jobb oldali panelen válassza a TAXII Feeds lehetőséget.
-
Kattintson a képernyő jobb alsó sarkában lévő plusz (+) ikonra.
1-1. ábra -
A TAXII-bevevő létrehozása ablakban töltse ki az alábbiakban leírt TAXII-bevitel adatait, majd kattintson a Létrehozás gombra az új bevitel létrehozásához.
- Név: A táp neve (például ETI Botnet táp)
- Leírás: Adja meg a takarmány leírását (nem kötelező)
- TAXII szerver URL címe: Másolja ki az ESET Threat Intelligence TAXII 2.x API gyökerének URL-címét (például https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
- TAXII változat: TAXII 2.1
- TAXII gyűjtemény: Másolja a TAXII gyűjtemény azonosítóját (például 0abb06690b0b47e49cd7794396b76b20)
- Hitelesítés típusa: Válassza ki a legördülő menüből az Alapvető felhasználó/jelszó lehetőséget
- Felhasználónév és jelszó: a hitelesítő adatok megszerzéséhez aktiváljon egy TAXII-tápot
- Az adatok létrehozásáért felelős felhasználó: Ezt a mezőt üresen is hagyhatja
- Importálás dátumtól: Az előző napnál nem korábbi dátumot válasszon
-
1-2. ábra