[KB8315] ESET Threat Intelligence med OpenCTI

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Problem

  • Du måste använda OpenCTI TAXII2 ingester för att ta in ESET Threat Intelligence-flödesdata

Lösning på problemet

Innan du fortsätter

Se rullgardinsmenyn med tillgängliga TAXII-flöden, inklusive TAXII-serverns URL och TAXII Collection ID.

För att hitta dina TAXII-autentiseringsuppgifter, användarnamn eller lösenord, se hur du aktiverar ett TAXII-flöde.

  1. Klicka på Data > Ingestion i huvudmenyn i OpenCTI-panelen för att öppna avsnittet Connectors.

  2. Välj TAXII Feeds i den högra panelen.

  3. Klicka på plusikonen (+) längst ned till höger på skärmen.

    Bild 1-1
  4. I fönstret Create a TAXII ingester fyller du i TAXII-feed-detaljerna som beskrivs nedan och klickar sedan på Create för att skapa en ny feed.

    • Namn: Namnet på flödet (till exempel ETI Botnet-feed)
    • Description: Fyll i en beskrivning av flödet (valfritt)
    • URL till TAXII-server: Kopiera din URL till ESET Threat Intelligence TAXII 2.x API root (till exempel https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
    • TAXII-version: TAXII 2.1
    • TAXII Collection: Kopiera ditt TAXII Collection ID (t.ex. 0abb06690b0b47e49cd7794396b76b20)
    • Typ av autentisering: Välj Basic user/password från rullgardinsmenyn
    • Användarnamn och lösenord: för att få dina inloggningsuppgifter, aktivera ett TAXII-flöde
    • Användare som ansvarar för skapandet av data: Du kan lämna detta fält tomt
    • Importera från datum: Välj ett datum som inte är tidigare än föregående dag

  5. Bild 1-2