Présentation de la configuration de ThreatGRID Malware Threat Intelligence

Vous pouvez intégrer des événements ThreatGRID Malware Threat Intelligence à IBM QRadar.

Vous devez exécuter les tâches suivantes :

  1. Téléchargez le script QRadar Log Enhanced Event Format Creation pour votre type de collecte à partir du site Web de support ThreatGRID sur votre dispositif.
  2. Sur votre dispositif ThreatGRID, installez et configurez le script pour interroger l'API ThreatGRID pour les événements.
  3. Sur votre dispositif QRadar, configurez une source de journal pour collecter des événements en fonction du script que vous avez installé sur votre dispositif ThreatGRID.
  4. Assurez-vous qu'aucune règle de pare-feu ne bloque la communication entre votre installation ThreatGRID et QRadar Console ou l'hôte géré qui est responsable de l'extraction des événements.