Aktivieren von X-Force Threat Intelligence in QRadar
Wenn Sie X-Force Threat Intelligence in QRadar aktivieren, können Sie Feeds der X-Force Threat Intelligence-Informationen auf Ihrer Konsole empfangen.
Vorbereitende Schritte
In QRadar V7.2.8 und höher muss der Feed X-Force Threat Intelligence nicht mehr als separate lizenzierte Subskription erworben werden. Nach der Aktualisierung auf QRadar V7.2.8ist dieses Feature in der Standardlizenz als Teil des Service & Support-Vertrags enthalten.
Administratoren, die auf den Feed mit X-Force-IP- und -URL-Reputationsdaten zugreifen möchten, müssen die X-Force Threat Intelligence-Feeds auf ihrer Konsole aktivieren. Administratoren können diese Funktion in der Anzeige Systemeinstellungen auf der Registerkarte Verwaltung aktivieren. Alle Administratoren müssen überprüfen, ob der X-Force-IP-Reputationsdatenfeed aktiviert ist, bevor sie versuchen, X-Force-Regeln auf ihrer Appliance zu aktivieren. Durch die Aktivierung des Feeds werden Fehler in QRadar verhindert und sichergestellt, dass aktivierte Regeln mit Daten versorgt werden, um Regeln ordnungsgemäß auszulösen.
Informationen zu dieser Task
Verwenden Sie die folgenden Schritte, um X-Force Threat Intelligence Feeds für QRadar V7.2.8 und höher zu aktivieren.
Vorgehensweise
Nächste Schritte
Nachdem Sie den X-Force Threat Intelligence-Feed aktiviert haben, müssen Administratoren, die mit neuen Installationen arbeiten, sicherstellen, dass sie die Threat Content Extension installiert haben. Diese Prozedur wird im Abschnitt Erweiterungen mithilfe des Erweiterungsmanagements installieren erläutert und aktiviert X-Force-Regeln, die mit dem Threat Intelligence-Feed arbeiten.