ThreatGRID Malware Threat Intelligence-Konfigurationsübersicht

Sie können ThreatGRID Malware Threat Intelligence-Ereignisse mit IBM QRadarintegrieren.

Sie müssen die folgenden Tasks ausführen:

  1. Laden Sie das Script QRadar Log Enhanced Event Format Creation für Ihren Sammlungstyp von der Support-Website ThreatGRID auf Ihre Einheit herunter.
  2. Installieren und konfigurieren Sie auf Ihrer ThreatGRID -Einheit das Script zum Abfragen der API ThreatGRID auf Ereignisse.
  3. Konfigurieren Sie auf Ihrer QRadar -Appliance eine Protokollquelle, um Ereignisse auf der Basis des Scripts zu erfassen, das Sie auf Ihrer ThreatGRID -Appliance installiert haben.
  4. Stellen Sie sicher, dass keine Firewallregeln die Kommunikation zwischen Ihrer ThreatGRID -Installation und dem QRadar Console oder verwalteten Host blockieren, der für das Abrufen von Ereignissen verantwortlich ist.