[KB8312] ESET Threat Intelligence z IBM QRadar

OPOMBA:

To stran je prevedel računalnik. Če želite prikazati izvirno besedilo, na tej strani v razdelku Jeziki kliknite angleški jezik. Če vam je kar koli nejasno, se obrnite na lokalno podporo.

Izdaja

  • Dodajanje vira TAXII v konfiguraciji STIX/TAXII v portalu ESET Threat Intelligence z IBM QRadar

Rešitev

  1. V brskalniku odprite portal IBM QRadar.

  2. Kliknite Threat Intelligence.

    Slika 1-1
  3. Kliknite Konfiguracija STIX/TAXII.

    Slika 1-2
  4. Odprite spustni meni Add Threat Feed (Dodaj vir groženj) in izberite Add TAXII Feed (Dodaj vir TAXII).

    Slika 1-3
  1. V zavihku Connection (Povezava) izpolnite naslednje parametre povezave TAXII Feed (Podatkovni vir TAXII):

    • Končna točka TAXII: https://eti.eset.com/taxiiservice/discovery
    • Metoda avtentikacije: TAXIX: HTTP: Osnovna stopnja HTTP
    • Uporabniško ime: vaše uporabniško ime za ESET Threat intelligence
    • Geslo: vaše geslo za program ESET Threat intelligence

    Slika 1-4
  2. Kliknite zavihek Parameters (Parametri) in iz spustnega menija Collection (Zbirka) izberite želeni vir ETI.

    Slika 1-5
  3. Izberite želene parametre za Opazovana vrsta, Interval anketiranja, Začetni datum anketiranja in Referenčni niz. Ko končate, kliknite Dodaj virNaprej.

    Slika 1-6
  4. V zavihku Summary (Povzetek) kliknite Save (Shrani).

    Slika 1-7
  5. Vir ETI se bo začel spraševati na podlagi intervala spraševanja, ki je bil nastavljen v koraku 7. Podatki ETI bodo na voljo za uporabo v referenčnem nizu, ki je bil nastavljen v koraku 7.

    Slika 1-8