Problem
- Lägg till TAXII-flöde i STIX/TAXII-konfigurationen i portalen ESET Threat Intelligence med IBM QRadar
Lösning
-
Öppna IBM QRadar-portalen i din webbläsare.
-
Klicka på Threat Intelligence.
Bild 1-1 -
Klicka på STIX/TAXII Configuration (STIX/TAXII-konfiguration).
Figur 1-2 -
Öppna rullgardinsmenyn Lägg till hotflöde och välj Lägg till TAXII-flöde.
Bild 1-3
-
På fliken Connection fyller du i anslutningsparametrarna för TAXII Feed enligt följande:
- TAXII-slutpunkt:
https://eti.eset.com/taxiiservice/discovery - Autentiseringsmetod: HTTP grundläggande
- Användarnamn: Ditt användarnamn för ESET Threat intelligence
- Lösenord: Ditt lösenord för ESET Threat intelligence
Bild 1-4 - TAXII-slutpunkt:
-
Klicka på fliken Parametrar och välj önskat ETI-flöde från rullgardinsmenyn Collection.
Bild 1-5 -
Välj önskade parametrar för Observable Type (Observabeltyp), Polling Interval ( Pollingintervall), Poll Initial Date (Pollingstartdatum) och Reference Set (Referensuppsättning). När du är klar klickar du på Add Feed → Next.
Bild 1-6 -
Klicka på Save (Spara) på fliken Summary (Sammanfattning ).
Bild 1-7 -
ETI-feeden börjar polla baserat på det pollningsintervall som ställdes in i steg 7. ETI-data kommer att vara tillgängliga för användning i referensuppsättningen som ställdes in i steg 7.
Bild 1-8