Advanced Threat Protection Feed fournit des indicateurs exploitables et lisibles par la machine qui s'intègrent directement à vos outils de sécurité, tels que les pare-feu, les systèmes de prévention des intrusions et les SIEM, via des normes ouvertes.
A propos de cette tâche
Vous pouvez obtenir des fonctions supplémentaires en vous abonnant au service Advanced Threat Protection Feed.
- Par défaut, téléchargez les flux de menaces X-Force Exchange de base à partir de Threat Feeds Downloader.
- Abonnement à Advanced Threat Protection Feed : téléchargez les flux de menaces de base et exclusifs ATPF et exécutez une analyse Am I Affected.
- Connectez-vous au site Web IBM X-Force Exchange avec un ID IBM actif.
- Affichez votre profil utilisateur, puis accédez à la page Paramètres pour créer une nouvelle paire clé d'API/mot de passe.
Remarque :
- Assurez-vous de bien sauvegarder votre mot de passe pour une utilisation ultérieure. Vous pouvez afficher la clé d'API mais pas le mot de passe lorsque vous revisitez le site Web IBM X-Force Exchange.
- Votre clé d'API et votre mot de passe sont associés à votre ID IBM et ne peuvent pas être partagés avec des tiers.
- Dans le menu de navigation du tableau de bord Threat Intelligence, cliquez sur l'icône App Settings (
).
- Cliquez sur l'onglet Paramètres d'API , puis configurez les paramètres suivants.
| Option |
Descriptif |
Clé d'API
|
Code unique transmis à une API pour identifier l'application ou l'utilisateur appelant.
|
Mot de passe d'API
|
Mot de passe associé à votre ID IBM pour accéder à l'API.
|
Intervalle de mise à jour ATP Feed
|
Fréquence de mise à jour d'Advanced Threat Protection Feed depuis X-Force Exchange.
|
- Cliquez sur Sauvegarder la configuration.
Etape suivante
Configurez les paramètres Am I Affected.