Activation de X-Force Threat Intelligence dans QRadar

En activant X-Force Threat Intelligence dans QRadar, vous pouvez recevoir des flux d'informations de X-Force Threat Intelligence sur votre console.

Avant de commencer

Dans QRadar V7.2.8 et versions ultérieures, le flux X-Force Threat Intelligence n'a plus besoin d'être acheté en tant qu'abonnement sous licence distinct. Après la mise à jour vers QRadar V7.2.8, cette fonction est incluse avec la licence standard dans le cadre du contrat de service et de support.

Les administrateurs qui souhaitent accéder au flux de données de réputation d'IP et d' URL de X-Force doivent activer les flux de X-Force Threat Intelligence sur leur console. Les administrateurs peuvent activer cette fonction à partir de l'écran Paramètres système de l'onglet Admin . Tous les administrateurs doivent vérifier que le flux de réputation IP X-Force est activé avant de tenter d'activer les règles X-Force sur leur dispositif. L'activation du flux en premier lieu permet d'éviter les erreurs dans QRadar et de s'assurer que les règles activées reçoivent les données nécessaires pour les déclencher correctement.

A propos de cette tâche

Procédez comme suit pour activer les flux X-Force Threat Intelligence pour QRadar V7.2.8 et versions ultérieures.

Procédure

  1. Connectez-vous à QRadar en tant qu'administrateur.
  2. Cliquez sur l'onglet Admin .
  3. Cliquez sur l'icône Paramètres système .
  4. Dans le menu déroulant Enable X-Force Threat Intelligence Feed , sélectionnez Yes.
  5. Cliquez sur Sauvegarder.
  6. Dans l'onglet Admin , cliquez sur Déployer les modifications pour activer le flux X-Force Threat Intelligence pour le déploiement.
    Note: Les administrateurs doivent autoriser l'accès à Internet à partir de la QRadar aux adresses suivantes pour obtenir les données de X-Force Threat Intelligence Feed de IBM. Les serveurs suivants sont contactés pour les mises à jour des données X-Force, les licences, les flux de widgets du tableau de bord et les mises à jour automatiques QRadar :
    Serveur contacté Description du serveur
    update.xforce-security.com Serveur de mise à jour X-Force Threat Intelligence Feed pour la réputation IP et les données URL
    license.xforce-security.com Serveur de licences X-Force Threat Intelligence

Etape suivante

Une fois que vous avez activé le flux X-Force Threat Intelligence , les administrateurs qui se trouvent sur de nouvelles installations doivent s'assurer qu'ils ont installé l'extension de contenu de menace. Cette procédure est décrite dans la section Installation d'extensions à l'aide de la gestion des extensions . Elle active les règles X-Force qui fonctionnent avec le flux Threat Intelligence.