Sie können die Bedrohungsdatenfeeds bearbeiten, die im Abschnitt Konfigurierte Threat Intelligence-Feeds aufgelistet sind.
Informationen zu dieser Task
In jedem Threat-Intelligence-Feed können Sie allgemeine Informationen wie die unterstützte TAXII-Version, den Zertifikats- und Schlüsselstatus, die Sammlung, den überwachbaren Typ und das Referenzset anzeigen.
Vorgehensweise
- Klicken Sie im Navigationsmenü im Dashboard 'Threat Intelligence' auf das Symbol Feeds Downloader (
).
- Suchen Sie im Abschnitt Konfigurierte Threat Intelligence-Feeds den Bedrohungsfeed, den Sie bearbeiten wollen, und klicken Sie dann auf
(Symbol Bearbeiten )
- Geben Sie auf der RegisterkarteVerbindung im Fenster TAXII-Feed bearbeiten Ihr Kennwortein. Nehmen Sie
Ihre Änderungen vor (laden Sie beispielsweise ein Clientzertifikat oder einen Clientschlüssel hoch) und klicken Sie auf
Erkennen.
- Führen Sie auf der RegisterkarteParameter im Fenster TAXII-Feed bearbeiten die erforderlichen Änderungen durch.
- Sie können auf den Namen des Referenzsets klicken, um das Fenster Referenzseteditor anzuzeigen.
- Um die Scanergebnisse in Lange Aktivität oder Netzaktivität für den ausgewählten Bedrohungsfeed in QRadar®anzuzeigen, klicken Sie auf
(Symbol Ergebnis anzeigen ).
Hinweis: Sie benötigen die ATPF-Lizenz (Advanced Threat Protection Feed), um diese Funktion verwenden zu können.
- Klicken Sie zum Löschen des Bedrohungsfeeds auf
(Symbol Ergebnis anzeigen ).
- Zur Leistungsmaximierung können TAXII-Feeds nur einzelne Feeds nacheinander, nie mehrere gleichzeitig abrufen. Bei Bedarf können Sie das
Abfrageintervall jedoch außer Kraft setzen. Klicken Sie auf Jetzt abfragen, um das vordefinierte Abfrageintervall zu überschreiben. Während der Abfrage werden Startzeit und -datum sowie der Status der Abfrage angezeigt. Das Enddatum wird nach Abschluss der Abfrage angezeigt.