[KB8312] ESET Threat Intelligence med IBM QRadar

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problemstilling

  • Legg til TAXII-feed i STIX/TAXII-konfigurasjonen i ESET Threat Intelligence med IBM QRadar-portalen

Løsning

  1. Åpne IBM QRadar-portalen i nettleseren din.

  2. Klikk på Threat Intelligence.

    Figur 1-1
  3. Klikk på STIX/TAXII-konfigurasjon.

    Figur 1-2
  4. Åpne rullegardinmenyen Legg til trusselfeed, og velg Legg til TAXII-feed.

    Figur 1-3
  1. I Tilkobling-fanen fyller du inn tilkoblingsparametrene for TAXII-feeden på følgende måte:

    • TAXII-sluttpunkt: https://eti.eset.com/taxiiservice/discovery
    • Autentiseringsmetode: HTTP Basic
    • Brukernavn: Ditt ESET Threat intelligence-brukernavn
    • Passord: Passordet ditt for ESET Threat intelligence

    Figur 1-4
  2. Klikk på fanen Parametre, og velg ønsket ETI-feed fra rullegardinmenyen Samling.

    Figur 1-5
  3. Velg ønskede parametere for Observable Type, Polling Interval, Poll Initial Date og Reference Set. Når du er ferdig, klikker du på Legg til feedNeste.

    Figur 1-6
  4. Klikk på Lagre i kategorien Sammendrag.

    Figur 1-7
  5. ETI-feeden begynner å polling basert på Polling Interval som ble angitt i trinn 7. ETI-dataene vil være tilgjengelige for bruk i referansesettet som ble angitt i trinn 7.

    Figur 1-8