[KB8315] ESET Threat Intelligence з OpenCTI

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

  • Вам потрібно використовувати інгестер OpenCTI TAXII2, щоб поглинати дані каналу ESET Threat Intelligence

Рішення

Перш ніж продовжити

Перегляньте спадне меню доступних каналів TAXII, зокрема URL-адресу сервера TAXII та ідентифікатор колекції TAXII.

Щоб знайти свої облікові дані TAXII, ім'я користувача або пароль, див. інструкцію з активації каналу TAXII.

  1. У головному меню інформаційної панелі OpenCTI натисніть Дані > Поглинання, щоб відкрити розділ З 'єднувачі.

  2. На правій панелі виберіть TAXII Feeds.

  3. Натисніть значок плюса (+) у правому нижньому куті екрана.

    Малюнок 1-1
  4. У вікні " Створити поглинач TAXII " введіть дані про канал TAXII, як описано нижче, а потім натисніть " Створити ", щоб створити новий канал.

    • Назва: Назва каналу (наприклад, канал ETI Botnet)
    • Опис: Введіть опис каналу (необов'язково)
    • URL-адреса сервера TAXII: Скопіюйте URL-адресу кореня ESET Threat Intelligence TAXII 2.x API (наприклад, https://taxii.eset.com/taxii2/643f4eb5-f8b7-46a3-a606-6d61d5ce223a)
    • Версія TAXII: TAXII 2.1
    • Колекція TAXII: скопіюйте ідентифікатор вашої колекції TAXII (наприклад, 0abb06690b0b47e49cd7794396b76b20)
    • Тип аутентифікації: Виберіть Базовий користувач/пароль у випадаючому меню
    • Ім'я користувача та пароль: щоб отримати облікові дані, активуйте канал TAXII
    • Користувач, відповідальний за створення даних: Ви можете залишити це поле порожнім
    • Імпорт з дати: виберіть дату не раніше попереднього дня

  5. Малюнок 1-2
Документація OpenCTI