Problem
- Musisz użyć ingestera OpenCTI TAXII2, aby pozyskać dane źródłowe ESET Threat Intelligence
Rozwiązanie
-
W menu głównym OpenCTI dashboard kliknij Data > Ingestion, aby otworzyć sekcję Connectors.
-
Z prawego panelu wybierz TAXII Feeds.
-
Kliknij ikonę plusa (+) w prawym dolnym rogu ekranu.
Rysunek 1-1 -
W oknie Create a TAXII ingester wypełnij dane kanału TAXII opisane poniżej, a następnie kliknij przycisk Create, aby utworzyć nowy kanał.
- Nazwa: Nazwa kanału (na przykład kanał ETI Botnet)
- Opis: Wypełnij opis kanału (opcjonalnie)
- Adres URL serwera TAXII: Skopiuj adres URL głównego interfejsu API ESET Threat Intelligence TAXII 2.x (na przykład https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
- Wersja TAXII: TAXII 2.1
- Kolekcja TAXII: Skopiuj identyfikator kolekcji TAXII (na przykład 0abb06690b0b47e49cd7794396b76b20)
- Typ uwierzytelniania: Wybierz opcję Podstawowy użytkownik/hasło z menu rozwijanego
- Nazwa użytkownika i hasło: aby uzyskać dane uwierzytelniające, aktywuj kanał TAXII
- Użytkownik odpowiedzialny za tworzenie danych: To pole można pozostawić puste
- Importuj od daty: Wybierz datę nie wcześniejszą niż z poprzedniego dnia
-
Rysunek 1-2