[KB8312] ESET Threat Intelligence su IBM QRadar

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

  • TAXII kanalo pridėjimas STIX/TAXII konfigūracijoje ESET Threat Intelligence su IBM QRadar portale

Sprendimas

  1. Atidarykite IBM QRadar portalą naršyklėje.

  2. Spustelėkite Threat Intelligence.

    1-1 pav
  3. Spustelėkite STIX/TAXII konfigūracija.

    1-2 pav
  4. Atidarykite išskleidžiamąjį meniu Add Threat Feed (Pridėti grėsmių kanalą) ir pasirinkite Add TAXII Feed (Pridėti TAXII kanalą).

    1-3 paveikslėlis
  1. Skirtuke Connection (Ryšys) užpildykite toliau nurodytus TAXII Feed ryšio parametrus:

    • TAXII galinis taškas: https://eti.eset.com/taxiiservice/discovery
    • Autentifikavimo metodas: TAXII: HTTP Basic: HTTP Basic
    • Vartotojo vardas: Jūsų ESET Threat intelligence vartotojo vardas
    • Slaptažodis: Jūsų ESET Threat intelligence slaptažodis

    1-4 pav
  2. Spustelėkite skirtuką Parametrai ir pasirinkite norimą ETI kanalą Iš išplečiamojo meniu Rinkinys.

    1-5 pav
  3. Pasirinkite norimus parametrus: Stebimo tipas, Apklausos intervalas, Apklausos pradinė data ir Atskaitos rinkinys. Baigę spauskite Pridėti kanaląKitas.

    1-6 pav
  4. Kortelėje Summary (Santrauka) spustelėkite Save (Išsaugoti).

    1-7 pav
  5. ETI kanalas pradės vykdyti apklausą pagal Apklausos intervalą, kuris buvo nustatytas 7 žingsnyje. ETI duomenis bus galima naudoti Reference Set (Nuorodų rinkinyje), kuris buvo nustatytas 7 žingsnyje.

    1-8 pav