Konfigurierte Threat Intelligence-Feeds bearbeiten

Sie können die Bedrohungsdatenfeeds bearbeiten, die im Abschnitt Konfigurierte Threat Intelligence-Feeds aufgelistet sind.

Informationen zu dieser Task

In jedem Threat-Intelligence-Feed können Sie allgemeine Informationen wie die unterstützte TAXII-Version, den Zertifikats- und Schlüsselstatus, die Sammlung, den überwachbaren Typ und das Referenzset anzeigen.

Vorgehensweise

  1. Klicken Sie im Navigationsmenü im Dashboard 'Threat Intelligence' auf das Symbol Feeds Downloader (Symbol für Feeds Downloader).
  2. Suchen Sie im Abschnitt Konfigurierte Threat Intelligence-Feeds den Bedrohungsfeed, den Sie bearbeiten wollen, und klicken Sie dann auf Symbol für Bearbeitung (Symbol Bearbeiten )
    1. Geben Sie auf der RegisterkarteVerbindung im Fenster TAXII-Feed bearbeiten Ihr Kennwortein. Nehmen Sie Ihre Änderungen vor (laden Sie beispielsweise ein Clientzertifikat oder einen Clientschlüssel hoch) und klicken Sie auf Erkennen.
    2. Führen Sie auf der RegisterkarteParameter im Fenster TAXII-Feed bearbeiten die erforderlichen Änderungen durch.
  3. Sie können auf den Namen des Referenzsets klicken, um das Fenster Referenzseteditor anzuzeigen.
  4. Um die Scanergebnisse in Lange Aktivität oder Netzaktivität für den ausgewählten Bedrohungsfeed in QRadar®anzuzeigen, klicken Sie auf Symbol für Ergebnis anzeigen (Symbol Ergebnis anzeigen ).
    Hinweis: Sie benötigen die ATPF-Lizenz (Advanced Threat Protection Feed), um diese Funktion verwenden zu können.
  5. Klicken Sie zum Löschen des Bedrohungsfeeds auf Symbol für Löschen (Symbol Ergebnis anzeigen ).
  6. Zur Leistungsmaximierung können TAXII-Feeds nur einzelne Feeds nacheinander, nie mehrere gleichzeitig abrufen. Bei Bedarf können Sie das Abfrageintervall jedoch außer Kraft setzen. Klicken Sie auf Jetzt abfragen, um das vordefinierte Abfrageintervall zu überschreiben. Während der Abfrage werden Startzeit und -datum sowie der Status der Abfrage angezeigt. Das Enddatum wird nach Abschluss der Abfrage angezeigt.