構成済みの脅威インテリジェンス・フィードの編集

構成済みの脅威インテリジェンス・フィードセクションにリストされている脅威インテリジェンス・フィードを編集できます。

このタスクについて

脅威インテリジェンス・フィードごとに、サポートされるTAXIIバージョン、証明書と鍵の状況、コレクション、監視対象タイプ、リファレンス・セットなどの一般情報を表示できます。

手順

  1. 「脅威インテリジェンス」ダッシュボードのナビゲーション・メニューから、 「フィード・ダウンローダー」 アイコン (フィード・ダウンローダーのアイコン) をクリックします。
  2. 「構成済みの脅威インテリジェンス・フィード」 セクションで、編集する脅威フィードを見つけ、 編集のアイコン ( 「編集」 アイコン) をクリックします。
    1. 「TAXII フィードの編集」 ウィンドウの「接続」 タブで、 パスワードを入力します。 クライアント証明書やクライアント鍵のアップロードなどの変更を加え、「ディスカバー (Discover)」をクリックします。
    2. 「TAXII フィードの編集」 ウィンドウの「パラメーター」 タブで、必要な変更を行います。
  3. 「リファレンス・セット」 の名前をクリックすると、 「リファレンス・セット・エディター」 ウィンドウを表示できます。
  4. QRadar®で選択した脅威フィードのスキャン結果を 「長いアクティビティー」 または 「ネットワーク・アクティビティー」 で表示するには、 結果の表示のアイコン ( 「結果の表示」 アイコン) をクリックします。
    注: この機能を使用するには、Advanced Threat Protection Feed (ATPF) ライセンスをインストールする必要があります。
  5. 脅威フィードを削除するには、 削除のアイコン ( 「結果の表示」 アイコン) をクリックします。
  6. パフォーマンスを最大化するために、TAXII フィードが一時点でポーリングできるのは 1 つのフィードのみになっていますが、必要に応じてポーリング間隔をオーバーライドできます。 事前定義されたポーリング間隔をオーバーライドするには、今すぐ投票をクリックします。 ポーリング中に、ポーリングの開始時刻、日付、および状況が表示されます。 終了日は、ポーリングの終了後に表示されます。