構成済みの脅威インテリジェンス・フィードセクションにリストされている脅威インテリジェンス・フィードを編集できます。
このタスクについて
脅威インテリジェンス・フィードごとに、サポートされるTAXIIバージョン、証明書と鍵の状況、コレクション、監視対象タイプ、リファレンス・セットなどの一般情報を表示できます。
手順
- 「脅威インテリジェンス」ダッシュボードのナビゲーション・メニューから、 「フィード・ダウンローダー」 アイコン (
) をクリックします。
- 「構成済みの脅威インテリジェンス・フィード」 セクションで、編集する脅威フィードを見つけ、
( 「編集」 アイコン) をクリックします。
- 「TAXII フィードの編集」 ウィンドウの「接続」 タブで、 パスワードを入力します。 クライアント証明書やクライアント鍵のアップロードなどの変更を加え、「ディスカバー (Discover)」をクリックします。
- 「TAXII フィードの編集」 ウィンドウの「パラメーター」 タブで、必要な変更を行います。
- 「リファレンス・セット」 の名前をクリックすると、 「リファレンス・セット・エディター」 ウィンドウを表示できます。
- QRadar®で選択した脅威フィードのスキャン結果を 「長いアクティビティー」 または 「ネットワーク・アクティビティー」 で表示するには、
( 「結果の表示」 アイコン) をクリックします。
注: この機能を使用するには、Advanced Threat Protection Feed (ATPF) ライセンスをインストールする必要があります。
- 脅威フィードを削除するには、
( 「結果の表示」 アイコン) をクリックします。
- パフォーマンスを最大化するために、TAXII フィードが一時点でポーリングできるのは 1 つのフィードのみになっていますが、必要に応じてポーリング間隔をオーバーライドできます。 事前定義されたポーリング間隔をオーバーライドするには、今すぐ投票をクリックします。 ポーリング中に、ポーリングの開始時刻、日付、および状況が表示されます。 終了日は、ポーリングの終了後に表示されます。