Threat Intelligence-Feeds bearbeiten

Sie können die Bedrohungsdatenfeeds bearbeiten, die in der Benutzerschnittstelle von IBM® QRadar® vorhanden sind.

Vorgehensweise

  1. Klicken Sie auf der Seite Threat Intelligence für den Feed, den Sie ändern möchten, auf Bearbeiten .
  2. Geben Sie auf der Seite TAXII-Feed bearbeiten Ihre Passwordein. Nehmen Sie Ihre Änderungen vor (laden Sie beispielsweise ein Clientzertifikat oder einen Clientschlüssel hoch) und klicken Sie auf Erkennen.
  3. Führen Sie auf der Registerkarte Parameter Ihre Änderungen durch und klicken Sie auf jeder Konfigurationsseite auf Weiter , bis Sie den Assistenten beenden.
    Hinweis: Wenn Sie das Referenzset oder die Sammlung auf der Registerkarte Parameter ändern möchten, wirken sich diese Änderungen nur auf Abfragen aus, die ab dem Datum der Bearbeitung ausgeführt werden. Daten von früheren Abfragen sind davon nicht betroffen. Erstellen Sie in diesem Fall stattdessen einen neuen Bedrohungsfeed.
  4. Klicken Sie auf Speichernund schließen Sie die Seite Threat Intelligence .
  5. Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.