Visión general de la configuración de ThreatGRID Malware Threat Intelligence

Puede integrar los sucesos de ThreatGRID Malware Threat Intelligence con IBM QRadar.

Debe realizar las tareas siguientes:

  1. Descargue el script de creación de formato de suceso mejorado de registro de QRadar para el tipo de colección desde el sitio web de soporte de ThreatGRID en el dispositivo.
  2. En el dispositivo ThreatGRID , instale y configure el script para sondear la API ThreatGRID en busca de sucesos.
  3. En el dispositivo QRadar , configure un origen de registro para recopilar sucesos basándose en el script que ha instalado en el dispositivo ThreatGRID .
  4. Asegúrese de que ninguna regla de cortafuegos bloquee la comunicación entre la instalación de ThreatGRID y el QRadar Console o el host gestionado que es responsable de recuperar sucesos.