[KB8312] ESET Threat Intelligence ar IBM QRadar

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Izdevums

  • TAXII plūsmas pievienošana STIX/TAXII konfigurācijā ESET Threat Intelligence ar IBM QRadar portālā

Risinājums

  1. Atveriet IBM QRadar portālu savā pārlūkprogrammā.

  2. Noklikšķiniet uz Threat Intelligence.

    1-1. attēls
  3. Noklikšķiniet uz STIX/TAXII konfigurācija.

    1.-2. attēls
  4. Atveriet nolaižamo izvēlni Add Threat Feed (Pievienot draudu avotu) un izvēlieties Add TAXII Feed (Pievienot TAXII avotu).

    1-3. attēls
  1. Cilnē Connection (Savienojums) aizpildiet TAXII Feed savienojuma parametrus šādi:

    • TAXII galapunkts: https://eti.eset.com/taxiiservice/discovery
    • Autentifikācijas metode:: HTTP Basic: HTTP Basic
    • Lietotājvārds: Jūsu ESET Threat intelligence lietotājvārds
    • Parole: Jūsu ESET Threat intelligence parole

    Attēls 1-4
  2. Noklikšķiniet uz cilnes Parametri un izvēlieties vēlamo ETI plūsmu No nolaižamajā izvēlnē Kolekcija.

    1-5. attēls
  3. Izvēlieties vēlamos parametrus Novērojamā tips, Aptaujas intervāls, Aptaujas sākuma datums un Atsauces kopa. Kad esat pabeidzis, noklikšķiniet uz Pievienot plūsmuTālāk.

    1-6. attēls
  4. Kartē Summary (Kopsavilkums) noklikšķiniet uz Save (Saglabāt).

    1-7. attēls
  5. ETI plūsma sāks veikt aptauju, pamatojoties uz 7. solī iestatīto aptaujas intervālu. ETI dati būs pieejami izmantošanai 7. solī iestatītajā Reference Set.

    1-8. attēls