Izdaja
- Dodajanje vira TAXII v konfiguraciji STIX/TAXII v portalu ESET Threat Intelligence z IBM QRadar
Rešitev
-
V brskalniku odprite portal IBM QRadar.
-
Kliknite Threat Intelligence.
Slika 1-1 -
Kliknite Konfiguracija STIX/TAXII.
Slika 1-2 -
Odprite spustni meni Add Threat Feed (Dodaj vir groženj) in izberite Add TAXII Feed (Dodaj vir TAXII).
Slika 1-3
-
V zavihku Connection (Povezava) izpolnite naslednje parametre povezave TAXII Feed (Podatkovni vir TAXII):
- Končna točka TAXII:
https://eti.eset.com/taxiiservice/discovery - Metoda avtentikacije: TAXIX: HTTP: Osnovna stopnja HTTP
- Uporabniško ime: vaše uporabniško ime za ESET Threat intelligence
- Geslo: vaše geslo za program ESET Threat intelligence
Slika 1-4 - Končna točka TAXII:
-
Kliknite zavihek Parameters (Parametri) in iz spustnega menija Collection (Zbirka) izberite želeni vir ETI.
Slika 1-5 -
Izberite želene parametre za Opazovana vrsta, Interval anketiranja, Začetni datum anketiranja in Referenčni niz. Ko končate, kliknite Dodaj vir → Naprej.
Slika 1-6 -
V zavihku Summary (Povzetek) kliknite Save (Shrani).
Slika 1-7 -
Vir ETI se bo začel spraševati na podlagi intervala spraševanja, ki je bil nastavljen v koraku 7. Podatki ETI bodo na voljo za uporabo v referenčnem nizu, ki je bil nastavljen v koraku 7.
Slika 1-8