Affichage d'Advanced Threat Protection Feeds

IBM Advanced Threat Protection Feed by X-Force Exchange fournit un ensemble défini d'indicateurs exploitables pour l'ingestion directe dans des outils et des solutions de sécurité. Vous pouvez afficher, rechercher et mettre à jour Advanced Threat Protection Feeds.

A propos de cette tâche

Le flux permet d'accéder aux informations suivantes :

  • Indicateurs de compromission exploitables, tels que des adresses IP et des URL HTTP
  • Indicateurs de compromission dérivés d'un analyste
  • Indicateurs d'avertissement précoce du service de nom de domaine (DNS)

Procédure

  1. Dans le menu de navigation du tableau de bord Threat Intelligence, cliquez sur l'icône Advanced Threat Protection Feed (Icône des paramètres d'application).
  2. Dans la liste Groupe IBM Advanced Threat Protection Feed by , effectuez une sélection pour réorganiser le type de regroupement.
    Pour un groupe de flux sélectionné, cliquez sur la flèche de développement et gérez vos abonnements aux flux. Vous pouvez également télécharger tous les flux disponibles pour le groupe à partir de X-Force Exchange.
  3. Dans la liste Trier IBM Advanced Threat Protection Feed by , effectuez une sélection pour réorganiser l'ordre de tri.
  4. Vous pouvez cliquer sur le nom de l' ensemble de référence pour afficher la fenêtre Editeur d'ensemble de référence .
  5. Cliquez sur l'icône Télécharger maintenant (Icône de téléchargement) d'une carte pour extraire les mises à jour les plus récentes de X-Force Exchange.
  6. Cliquez sur Afficher le résultat Icône d'affichage des résultats dans la vignette de la carte Nombre total d'indicateurs pour afficher les résultats de l'analyse dans Activité longue ou Activité réseau pour le flux de menaces sélectionné dans IBM® QRadar®.
    Remarque: Vous devez installer la licence Advanced Threat Protection Feed (ATPF) pour utiliser cette fonction.