Sorun
- IBM QRadar portalı ile ESET Threat Intelligence'da STIX/TAXII Yapılandırmasına TAXII Akışı Ekleme
Çözüm
-
Tarayıcınızda IBM QRadar portalını açın.
-
Tehdit İstihbaratı'na tıklayın.
Şekil 1-1 -
STIX/TAXII Yapılandırması öğesine tıklayın.
Şekil 1-2 -
Tehdit Beslemesi Ekle açılır menüsünü açın ve TAXII Beslemesi Ekle'yi seçin.
Şekil 1-3
-
Bağlantı sekmesinde, TAXII Feed bağlantı parametrelerini aşağıdaki gibi doldurun:
- TAXII Uç Noktası:
https://eti.eset.com/taxiiservice/discovery - Kimlik Doğrulama Yöntemi: HTTP Temel
- Kullanıcı adı: ESET Threat intelligence kullanıcı adınız
- Parola: ESET Threat intelligence parolanız
Şekil 1-4 - TAXII Uç Noktası:
-
Parametreler sekmesine tıklayın ve Koleksiyon açılır menüsünden istediğiniz ETI beslemesini seçin.
Şekil 1-5 -
Gözlemlenebilir Tip, Yoklama Aralığı, Yoklama Başlangıç Tarihi ve Referans Seti için istediğiniz parametreleri seçin. İşiniz bittiğinde, Besleme Ekle → İleri'ye tıklayın.
Şekil 1-6 -
Özet sekmesinde Kaydet'e tıklayın.
Şekil 1-7 -
ETI beslemesi 7. adımda ayarlanan Yoklama Aralığına göre yoklamaya başlayacaktır. ETI verileri 7. adımda ayarlanan Referans Setinde kullanılabilecektir.
Şekil 1-8