ThreatGRID Malware Threat Intelligence-Konfigurationsübersicht
Sie können ThreatGRID Malware Threat Intelligence-Ereignisse mit IBM QRadarintegrieren.
Sie müssen die folgenden Tasks ausführen:
- Laden Sie das Script QRadar Log Enhanced Event Format Creation für Ihren Sammlungstyp von der Support-Website ThreatGRID auf Ihre Einheit herunter.
- Installieren und konfigurieren Sie auf Ihrer ThreatGRID -Einheit das Script zum Abfragen der API ThreatGRID auf Ereignisse.
- Konfigurieren Sie auf Ihrer QRadar -Appliance eine Protokollquelle, um Ereignisse auf der Basis des Scripts zu erfassen, das Sie auf Ihrer ThreatGRID -Appliance installiert haben.
- Stellen Sie sicher, dass keine Firewallregeln die Kommunikation zwischen Ihrer ThreatGRID -Installation und dem QRadar Console oder verwalteten Host blockieren, der für das Abrufen von Ereignissen verantwortlich ist.