[KB8312] ESET Threat Intelligence med IBM QRadar

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Problem

  • Lägg till TAXII-flöde i STIX/TAXII-konfigurationen i portalen ESET Threat Intelligence med IBM QRadar

Lösning

  1. Öppna IBM QRadar-portalen i din webbläsare.

  2. Klicka på Threat Intelligence.

    Bild 1-1
  3. Klicka på STIX/TAXII Configuration (STIX/TAXII-konfiguration).

    Figur 1-2
  4. Öppna rullgardinsmenyn Lägg till hotflöde och välj Lägg till TAXII-flöde.

    Bild 1-3
  1. På fliken Connection fyller du i anslutningsparametrarna för TAXII Feed enligt följande:

    • TAXII-slutpunkt: https://eti.eset.com/taxiiservice/discovery
    • Autentiseringsmetod: HTTP grundläggande
    • Användarnamn: Ditt användarnamn för ESET Threat intelligence
    • Lösenord: Ditt lösenord för ESET Threat intelligence

    Bild 1-4
  2. Klicka på fliken Parametrar och välj önskat ETI-flöde från rullgardinsmenyn Collection.

    Bild 1-5
  3. Välj önskade parametrar för Observable Type (Observabeltyp), Polling Interval ( Pollingintervall), Poll Initial Date (Pollingstartdatum) och Reference Set (Referensuppsättning). När du är klar klickar du på Add FeedNext.

    Bild 1-6
  4. Klicka på Save (Spara) på fliken Summary (Sammanfattning ).

    Bild 1-7
  5. ETI-feeden börjar polla baserat på det pollningsintervall som ställdes in i steg 7. ETI-data kommer att vara tillgängliga för användning i referensuppsättningen som ställdes in i steg 7.

    Bild 1-8