Advanced Threat Protection Feed proporciona indicadores procesables y legibles por la máquina que se integran directamente con sus herramientas de seguridad como, por ejemplo, los cortafuegos, los sistemas de prevención de intrusiones y SIEM, utilizando estándares de código abierto.
Acerca de esta tarea
Puede obtener características adicionales si se suscribe al servicio de Advanced Threat Protection Feed.
- Valor predeterminado: descargue los canales de información sobre amenazas de X-Force Exchange básicos de Descarga de canales de información de amenazas.
- Suscripción a Advanced Threat Protection Feed: descargue los canales de información sobre amenazas básicos y exclusivos de ATPF, y ejecute una exploración de ¿Estoy afectado?.
- Inicie sesión en el sitio web de IBM X-Force Exchange con un ID de IBM activo.
- Vea el perfil de usuario y, a continuación, vaya a la página Valores para crear un nuevo par de clave y contraseña de API.
Nota:
- Asegúrese de que guardar la contraseña para utilizarla posteriormente. Podrá ver la clave de API, pero no la contraseña cuando vuelva a visitar el sitio web de IBM X-Force Exchange.
- La clave y la contraseña de API están asociadas a su ID de IBM y no puede compartirlas con otros.
- En el menú de navegación del panel de control de Threat Intelligence, pulse el icono Valores de aplicación (
).
- Pulse la pestaña Valores de API y, a continuación, configure los valores siguientes.
| Opción |
Descripción |
Clave de API
|
Un código exclusivo que se pasa a una API para identificar la aplicación o el usuario que emite la llamada.
|
Contraseña de API
|
La contraseña que está asociada con el ID de IBM para acceder a la API.
|
Intervalo de actualización de canal de información ATP
|
La frecuencia con la que se actualiza Advanced Threat Protection Feed de X-Force Exchange.
|
- Pulse Guardar configuración.
Qué hacer a continuación
Configure los Valores de ¿Estoy afectado?.