[KB8315] ESET Threat Intelligence med OpenCTI

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problem

  • Du må bruke OpenCTI TAXII2-integreringsprogrammet for å hente inn ESET Threat Intelligence-feeddata

Løsning

Før du fortsetter

Se rullegardinmenyen med tilgjengelige TAXII-feeder, inkludert URL-adressen til TAXII-serveren og TAXII Collection ID.

For å finne TAXII-legitimasjonen, brukernavnet eller passordet ditt, se hvordan du aktiverer en TAXII-feed.

  1. I hovedmenyen på OpenCTI-dashbordet klikker du på Data > Ingestion for å åpne delen Connectors.

  2. Velg TAXII Feeds i høyre panel.

  3. Klikk på plussikonet (+) nederst i høyre hjørne av skjermen.

    Figur 1-1
  4. I vinduet Opprett en TAXII-innmating fyller du inn TAXII-feedetaljene som er beskrevet nedenfor, og klikker deretter på Opprett for å opprette en ny feed.

    • Navn: Navnet på feeden (for eksempel ETI Botnet-feed)
    • Beskrivelse: Fyll inn en beskrivelse av feeden (valgfritt)
    • URL til TAXII-server: Kopier URL-adressen til ESET Threat Intelligence TAXII 2.x API-roten (for eksempel https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
    • TAXII-versjon: TAXII 2.1
    • TAXII Collection: Kopier TAXII Collection ID (for eksempel 0abb06690b0b47e49cd7794396b76b20)
    • Autentiseringstype: Velg Basic user/password fra rullegardinmenyen
    • Brukernavn og passord: Aktiver en TAXII-feed for å få legitimasjonen din
    • Bruker ansvarlig for oppretting av data: Du kan la dette feltet stå tomt
    • Importer fra dato: Velg en dato som ikke er tidligere enn forrige dag

  5. Figur 1-2