Activation de X-Force Threat Intelligence dans QRadar
En activant X-Force Threat Intelligence dans QRadar, vous pouvez recevoir des flux d'informations de X-Force Threat Intelligence sur votre console.
Avant de commencer
Dans QRadar V7.2.8 et versions ultérieures, le flux X-Force Threat Intelligence n'a plus besoin d'être acheté en tant qu'abonnement sous licence distinct. Après la mise à jour vers QRadar V7.2.8, cette fonction est incluse avec la licence standard dans le cadre du contrat de service et de support.
Les administrateurs qui souhaitent accéder au flux de données de réputation d'IP et d' URL de X-Force doivent activer les flux de X-Force Threat Intelligence sur leur console. Les administrateurs peuvent activer cette fonction à partir de l'écran Paramètres système de l'onglet Admin . Tous les administrateurs doivent vérifier que le flux de réputation IP X-Force est activé avant de tenter d'activer les règles X-Force sur leur dispositif. L'activation du flux en premier lieu permet d'éviter les erreurs dans QRadar et de s'assurer que les règles activées reçoivent les données nécessaires pour les déclencher correctement.
A propos de cette tâche
Procédez comme suit pour activer les flux X-Force Threat Intelligence pour QRadar V7.2.8 et versions ultérieures.
Procédure
Etape suivante
Une fois que vous avez activé le flux X-Force Threat Intelligence , les administrateurs qui se trouvent sur de nouvelles installations doivent s'assurer qu'ils ont installé l'extension de contenu de menace. Cette procédure est décrite dans la section Installation d'extensions à l'aide de la gestion des extensions . Elle active les règles X-Force qui fonctionnent avec le flux Threat Intelligence.