Visión general de la configuración de ThreatGRID Malware Threat Intelligence
Puede integrar los sucesos de ThreatGRID Malware Threat Intelligence con IBM QRadar.
Debe realizar las tareas siguientes:
- Descargue el script de creación de formato de suceso mejorado de registro de QRadar para el tipo de colección desde el sitio web de soporte de ThreatGRID en el dispositivo.
- En el dispositivo ThreatGRID , instale y configure el script para sondear la API ThreatGRID en busca de sucesos.
- En el dispositivo QRadar , configure un origen de registro para recopilar sucesos basándose en el script que ha instalado en el dispositivo ThreatGRID .
- Asegúrese de que ninguna regla de cortafuegos bloquee la comunicación entre la instalación de ThreatGRID y el QRadar Console o el host gestionado que es responsable de recuperar sucesos.