Problema
- TAXII kanalo pridėjimas STIX/TAXII konfigūracijoje ESET Threat Intelligence su IBM QRadar portale
Sprendimas
-
Atidarykite IBM QRadar portalą naršyklėje.
-
Spustelėkite Threat Intelligence.
1-1 pav -
Spustelėkite STIX/TAXII konfigūracija.
1-2 pav -
Atidarykite išskleidžiamąjį meniu Add Threat Feed (Pridėti grėsmių kanalą) ir pasirinkite Add TAXII Feed (Pridėti TAXII kanalą).
1-3 paveikslėlis
-
Skirtuke Connection (Ryšys) užpildykite toliau nurodytus TAXII Feed ryšio parametrus:
- TAXII galinis taškas:
https://eti.eset.com/taxiiservice/discovery - Autentifikavimo metodas: TAXII: HTTP Basic: HTTP Basic
- Vartotojo vardas: Jūsų ESET Threat intelligence vartotojo vardas
- Slaptažodis: Jūsų ESET Threat intelligence slaptažodis
1-4 pav - TAXII galinis taškas:
-
Spustelėkite skirtuką Parametrai ir pasirinkite norimą ETI kanalą Iš išplečiamojo meniu Rinkinys.
1-5 pav -
Pasirinkite norimus parametrus: Stebimo tipas, Apklausos intervalas, Apklausos pradinė data ir Atskaitos rinkinys. Baigę spauskite Pridėti kanalą → Kitas.
1-6 pav -
Kortelėje Summary (Santrauka) spustelėkite Save (Išsaugoti).
1-7 pav -
ETI kanalas pradės vykdyti apklausą pagal Apklausos intervalą, kuris buvo nustatytas 7 žingsnyje. ETI duomenis bus galima naudoti Reference Set (Nuorodų rinkinyje), kuris buvo nustatytas 7 žingsnyje.
1-8 pav