[KB8312] ESET Threat Intelligence cu IBM QRadar

NOTĂ:

Această pagină a fost tradusă de un computer. Faceți clic pe Română în secțiunea Limbi din această pagină pentru a afișa textul original. Dacă vi se pare că ceva nu este clar, vă rugăm să contactați serviciul de asistență locală.

Problema

  • Adăugați TAXII Feed în configurația STIX/TAXII în portalul ESET Threat Intelligence cu IBM QRadar

Soluție

  1. Deschideți portalul IBM QRadar în browser.

  2. Faceți clic pe Threat Intelligence.

    Figura 1-1
  3. Faceți clic pe STIX/TAXII Configuration.

    Figura 1-2
  4. Deschideți meniul derulant Add Threat Feed și selectați Add TAXII Feed.

    Figura 1-3
  1. În fila Connection (Conexiune ), completați parametrii conexiunii TAXII Feed după cum urmează:

    • Punct final TAXII: https://eti.eset.com/taxiiservice/discovery
    • Authentication Method (Metodă de autentificare): HTTP Basic
    • Nume utilizator: Numele dvs. de utilizator ESET Threat intelligence
    • Parolă: Parola dumneavoastră ESET Threat intelligence

    Figura 1-4
  2. Faceți clic pe fila Parametri și selectați fluxul ETI dorit din meniul derulant Colecție.

    Figura 1-5
  3. Selectați parametrii doriți pentru Observable Type, Polling Interval, Poll Initial Date și Reference Set. Când ați terminat, faceți clic pe Add FeedNext.

    Figura 1-6
  4. În fila Summary (Rezumat ), faceți clic pe Save (Salvare).

    Figura 1-7
  5. Fluxul ETI va începe sondarea pe baza intervalului de sondare setat la pasul 7. Datele ETI vor fi disponibile pentru utilizare în Setul de referință care a fost setat la pasul 7.

    Figura 1-8