[KB8312] IBM QRadar ile ESET Tehdit İstihbaratı

NOT:

Bu sayfa bir bilgisayar tarafından çevrilmiştir. Orijinal metni görüntülemek için bu sayfadaki Diller altında İngilizce'ye tıklayın. Anlaşılmayan bir şey bulursanız, lütfen yerel destek biriminizle iletişime geçin.

Sorun

  • IBM QRadar portalı ile ESET Threat Intelligence'da STIX/TAXII Yapılandırmasına TAXII Akışı Ekleme

Çözüm

  1. Tarayıcınızda IBM QRadar portalını açın.

  2. Tehdit İstihbaratı'na tıklayın.

    Şekil 1-1
  3. STIX/TAXII Yapılandırması öğesine tıklayın.

    Şekil 1-2
  4. Tehdit Beslemesi Ekle açılır menüsünü açın ve TAXII Beslemesi Ekle'yi seçin.

    Şekil 1-3
  1. Bağlantı sekmesinde, TAXII Feed bağlantı parametrelerini aşağıdaki gibi doldurun:

    • TAXII Uç Noktası: https://eti.eset.com/taxiiservice/discovery
    • Kimlik Doğrulama Yöntemi: HTTP Temel
    • Kullanıcı adı: ESET Threat intelligence kullanıcı adınız
    • Parola: ESET Threat intelligence parolanız

    Şekil 1-4
  2. Parametreler sekmesine tıklayın ve Koleksiyon açılır menüsünden istediğiniz ETI beslemesini seçin.

    Şekil 1-5
  3. Gözlemlenebilir Tip, Yoklama Aralığı, Yoklama Başlangıç Tarihi ve Referans Seti için istediğiniz parametreleri seçin. İşiniz bittiğinde, Besleme Ekleİleri'ye tıklayın.

    Şekil 1-6
  4. Özet sekmesinde Kaydet'e tıklayın.

    Şekil 1-7
  5. ETI beslemesi 7. adımda ayarlanan Yoklama Aralığına göre yoklamaya başlayacaktır. ETI verileri 7. adımda ayarlanan Referans Setinde kullanılabilecektir.

    Şekil 1-8