[KB8315] OpenCTI ile ESET Tehdit İstihbaratı

NOT:

Bu sayfa bir bilgisayar tarafından çevrilmiştir. Orijinal metni görüntülemek için bu sayfadaki Diller altında İngilizce'ye tıklayın. Anlaşılmayan bir şey bulursanız, lütfen yerel destek biriminizle iletişime geçin.

Sorun

  • ESET Threat Intelligence besleme verilerini almak için OpenCTI TAXII2 ingester kullanmanız gerekir

Çözüm

Devam etmeden önce

TAXII sunucu URL'si ve TAXII Koleksiyon Kimliği dahil olmak üzere mevcut TAXII beslemelerinin açılır menüsüne bakın.

TAXII kimlik bilgilerinizi, kullanıcı adınızı veya parolanızı bulmak için bir TAXII beslemesinin nasıl etkinleştirileceğine bakın.

  1. OpenCTI panosu ana menüsünde, Bağlayıcılar bölümünü açmak için Veri > Alım 'a tıklayın.

  2. Sağ panelden TAXII Beslemeleri'ni seçin.

  3. Ekranın sağ alt köşesindeki artı (+) simgesine tıklayın.

    Şekil 1-1
  4. TAXII ingester oluştur penceresinde, aşağıda açıklanan TAXII besleme ayrıntılarını doldurun ve ardından yeni bir besleme oluşturmak için Oluştur 'a tıklayın.

    • İsim: Beslemenin adı (örneğin, ETI Botnet beslemesi)
    • Açıklama: Beslemenin açıklamasını girin (isteğe bağlı)
    • TAXII sunucu URL'si: ESET Threat Intelligence TAXII 2.x API kökü URL' nizi kopyalayın (örneğin, https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
    • TAXII versiyonu: TAXII 2.1
    • TAXII Koleksiyonu: TAXII Koleksiyon Kimliğinizi kopyalayın (örneğin, 0abb06690b0b47e49cd7794396b76b20)
    • Kimlik doğrulama türü: Açılır menüden Temel kullanıcı/parola öğesini seçin
    • Kullanıcı Adı ve Şifre: kimlik bilgilerinizi almak için bir TAXII beslemesini etkinleştirin
    • Veri oluşturmadan sorumlu kullanıcı: Bu alanı boş bırakabilirsiniz
    • İçe aktarma tarihi: Bir önceki günden daha erken olmayan bir tarih seçin

  5. Şekil 1-2
OpenCTI Dokümantasyonu