Habilitación de X-Force Threat Intelligence en QRadar
Al activar X-Force Threat Intelligence en QRadar, puede recibir feeds de la información de X-Force Threat Intelligence en su consola.
Antes de empezar
En QRadar V7.2.8 y posteriores, ya no es necesario adquirir el canal de información de X-Force Threat Intelligence como una suscripción con licencia independiente. Después de actualizar a QRadar V7.2.8, esta característica se incluye con la licencia estándar como parte del contrato de servicio y soporte.
Los administradores que desean acceder a los datos del canal de información de reputación de IP y URL de X-Force IP deben habilitar los canales de información de X-Force Threat Intelligence en sus consolas. Los administradores pueden habilitar esta característica en la pantalla Valores del sistema de la pestaña Administración. Todos los administradores deben verificar que el canal de información de reputación de IP de X-Force IP antes de intentar habilitar las reglas de X-Force en su dispositivo. Habilitando primero el feed se evitan errores en QRadar y se asegura que las reglas habilitadas reciban datos para activar reglas correctamente.
Acerca de esta tarea
Utilice los pasos siguientes para habilitar los canales de información de X-Force Threat Intelligence para QRadar V7.2.8 y posteriores.
Procedimiento
Qué hacer a continuación
Después del canal de información de X-Force Threat Intelligence, los administradores que están en instalaciones nuevas necesitan asegurarse de que tienen instalado Threat Content Extension. Este procedimiento se describe en la sección Instalación de extensiones utilizando Gestión de extensiones y habilita las reglas de X-Force que funcionan con el canal de información de inteligencia de amenazas.