[KB8315] Inteligência de Ameaças da ESET com OpenCTI

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Problema

  • Você precisa utilizar o OpenCTI TAXII2 ingester para ingerir os dados de feed do ESET Threat Intelligence

Solução

Antes de prosseguir

Consulte o menu suspenso dos feeds TAXII disponíveis, incluindo o URL do servidor TAXII e o ID da coleção TAXII.

Para encontrar suas credenciais, nome de usuário ou senha do TAXII, consulte como ativar um feed do TAXII.

  1. No menu principal do painel do OpenCTI, clique em Data > Ingestion (Dados > Ingestão ) para abrir a seção Connectors (Conectores ).

  2. No painel direito, selecione TAXII Feeds.

  3. Clique no ícone de mais (+) no canto inferior direito da tela.

    Figura 1-1
  4. Na janela Create a TAXII ingester (Criar um ingeridor TA XII), preencha os detalhes do feed TAXII descritos abaixo e clique em Create (Criar ) para criar um novo feed.

    • Nome: Nome do feed (por exemplo, feed do ETI Botnet)
    • Descrição: preencha uma descrição do feed (opcional)
    • URL do servidor TAXII: Copie seu URL da raiz da API do ESET Threat Intelligence TAXII 2.x (por exemplo, https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
    • Versão do TAXII: TAXII 2.1
    • Coleção TAXII: Copie seu ID de coleção TAXII (por exemplo, 0abb06690b0b47e49cd7794396b76b20)
    • Tipo de autenticação: Selecione Usuário básico/senha no menu suspenso
    • Nome de usuário e senha: para obter suas credenciais, ative um feed TAXII
    • Usuário responsável pela criação de dados: Você pode deixar esse campo vazio
    • Data de importação: Selecione uma data não anterior ao dia anterior

  5. Figura 1-2
Documentação do OpenCTI