[KB8315] ESET Threat Intelligence z OpenCTI

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

  • Musisz użyć ingestera OpenCTI TAXII2, aby pozyskać dane źródłowe ESET Threat Intelligence

Rozwiązanie

Przed kontynuowaniem

Zapoznaj się z rozwijanym menu dostępnych kanałów TAXII, w tym adresem URL serwera TAXII i identyfikatorem kolekcji TAXII.

Aby znaleźć poświadczenia TAXII, nazwę użytkownika lub hasło, zobacz Jak aktywować kanał TAXII .

  1. W menu głównym OpenCTI dashboard kliknij Data > Ingestion, aby otworzyć sekcję Connectors.

  2. Z prawego panelu wybierz TAXII Feeds.

  3. Kliknij ikonę plusa (+) w prawym dolnym rogu ekranu.

    Rysunek 1-1
  4. W oknie Create a TAXII ingester wypełnij dane kanału TAXII opisane poniżej, a następnie kliknij przycisk Create, aby utworzyć nowy kanał.

    • Nazwa: Nazwa kanału (na przykład kanał ETI Botnet)
    • Opis: Wypełnij opis kanału (opcjonalnie)
    • Adres URL serwera TAXII: Skopiuj adres URL głównego interfejsu API ESET Threat Intelligence TAXII 2.x (na przykład https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
    • Wersja TAXII: TAXII 2.1
    • Kolekcja TAXII: Skopiuj identyfikator kolekcji TAXII (na przykład 0abb06690b0b47e49cd7794396b76b20)
    • Typ uwierzytelniania: Wybierz opcję Podstawowy użytkownik/hasło z menu rozwijanego
    • Nazwa użytkownika i hasło: aby uzyskać dane uwierzytelniające, aktywuj kanał TAXII
    • Użytkownik odpowiedzialny za tworzenie danych: To pole można pozostawić puste
    • Importuj od daty: Wybierz datę nie wcześniejszą niż z poprzedniego dnia

  5. Rysunek 1-2
Dokumentacja OpenCTI