Présentation de la configuration de ThreatGRID Malware Threat Intelligence
Vous pouvez intégrer des événements ThreatGRID Malware Threat Intelligence à IBM QRadar.
Vous devez exécuter les tâches suivantes :
- Téléchargez le script QRadar Log Enhanced Event Format Creation pour votre type de collecte à partir du site Web de support ThreatGRID sur votre dispositif.
- Sur votre dispositif ThreatGRID, installez et configurez le script pour interroger l'API ThreatGRID pour les événements.
- Sur votre dispositif QRadar, configurez une source de journal pour collecter des événements en fonction du script que vous avez installé sur votre dispositif ThreatGRID.
- Assurez-vous qu'aucune règle de pare-feu ne bloque la communication entre votre installation ThreatGRID et QRadar Console ou l'hôte géré qui est responsable de l'extraction des événements.