Der Advanced Threat Protection Feed stellt maschinenlesbare, verlässliche Indikatoren bereit, die über offene Standards direkt in Ihre Sicherheitstools wie Firewalls, Intrusion Prevention Systems und SIEMs integriert werden können.
Informationen zu dieser Task
Sie können zusätzliche Funktionen abrufen, indem Sie den Feed-Service für erweiterten Schutz vor Bedrohungen abonnieren.
- Standard: Laden Sie grundlegende X-Force Exchange Bedrohungsfeeds von Threat Feeds Downloader herunter.
- Advanced Threat Protection Feed-Abonnement: Laden Sie grundlegende und ATPF-exklusive Bedrohungsfeeds herunter und führen Sie einen Bin ich betroffen-Scan aus.
- Melden Sie sich auf der Website IBM X-Force Exchange mit einer aktiven IBM ID an.
- Zeigen Sie Ihr Benutzerprofil an und rufen Sie dann die Seite Einstellungen auf, um ein neues Paar aus API-Schlüssel und Kennwort zu erstellen.
Hinweis:
- Stellen Sie sicher, das Kennwort für die zukünftige Verwendung zu speichern. Sie können den API-Schlüssel anzeigen, aber nicht das Kennwort, wenn Sie die IBM X-Force Exchange Website erneut aufrufen.
- Ihr API-Schlüssel und das Kennwort sind Ihrer IBM ID zugeordnet und dürfen nicht mit anderen Benutzern geteilt werden.
- Klicken Sie im Navigationsmenü des Threat Intelligence-Dashboards auf App-Einstellungen (
).
- Klicken Sie auf die Registerkarte API-Einstellungen und konfigurieren Sie dann die folgenden Einstellungen.
| Option |
Beschreibung |
API-Schlüssel
|
Ein eindeutiger Code, der an eine API übergeben wird, um die aufrufende Anwendung oder den aufrufenden Benutzer zu identifizieren
|
API-Kennwort
|
Das Kennwort, das Ihrer IBM-ID für den Zugriff auf die API zugeordnet ist.
|
Aktualisierungsintervall für ATP-Feed
|
Die Häufigkeit, mit der der Advanced Threat Protection-Feed von X-Force Exchangeaktualisiert wird
|
- Klicken Sie auf Konfiguration speichern.