Problem
- Du måste använda OpenCTI TAXII2 ingester för att ta in ESET Threat Intelligence-flödesdata
Lösning på problemet
-
Klicka på Data > Ingestion i huvudmenyn i OpenCTI-panelen för att öppna avsnittet Connectors.
-
Välj TAXII Feeds i den högra panelen.
-
Klicka på plusikonen (+) längst ned till höger på skärmen.
Bild 1-1 -
I fönstret Create a TAXII ingester fyller du i TAXII-feed-detaljerna som beskrivs nedan och klickar sedan på Create för att skapa en ny feed.
- Namn: Namnet på flödet (till exempel ETI Botnet-feed)
- Description: Fyll i en beskrivning av flödet (valfritt)
- URL till TAXII-server: Kopiera din URL till ESET Threat Intelligence TAXII 2.x API root (till exempel https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
- TAXII-version: TAXII 2.1
- TAXII Collection: Kopiera ditt TAXII Collection ID (t.ex. 0abb06690b0b47e49cd7794396b76b20)
- Typ av autentisering: Välj Basic user/password från rullgardinsmenyn
- Användarnamn och lösenord: för att få dina inloggningsuppgifter, aktivera ett TAXII-flöde
- Användare som ansvarar för skapandet av data: Du kan lämna detta fält tomt
- Importera från datum: Välj ett datum som inte är tidigare än föregående dag
-
Bild 1-2