Problema
- Você precisa utilizar o OpenCTI TAXII2 ingester para ingerir os dados de feed do ESET Threat Intelligence
Solução
-
No menu principal do painel do OpenCTI, clique em Data > Ingestion (Dados > Ingestão ) para abrir a seção Connectors (Conectores ).
-
No painel direito, selecione TAXII Feeds.
-
Clique no ícone de mais (+) no canto inferior direito da tela.
Figura 1-1 -
Na janela Create a TAXII ingester (Criar um ingeridor TA XII), preencha os detalhes do feed TAXII descritos abaixo e clique em Create (Criar ) para criar um novo feed.
- Nome: Nome do feed (por exemplo, feed do ETI Botnet)
- Descrição: preencha uma descrição do feed (opcional)
- URL do servidor TAXII: Copie seu URL da raiz da API do ESET Threat Intelligence TAXII 2.x (por exemplo, https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
- Versão do TAXII: TAXII 2.1
- Coleção TAXII: Copie seu ID de coleção TAXII (por exemplo, 0abb06690b0b47e49cd7794396b76b20)
- Tipo de autenticação: Selecione Usuário básico/senha no menu suspenso
- Nome de usuário e senha: para obter suas credenciais, ative um feed TAXII
- Usuário responsável pela criação de dados: Você pode deixar esse campo vazio
- Data de importação: Selecione uma data não anterior ao dia anterior
-
Figura 1-2