Visão geral da configuração do ThreatGRID Malware Threat Intelligence
É possível integrar eventos do ThreatGRID Malware Threat Intelligence com o IBM QRadar.
Deve-se concluir as tarefas a seguir:
- Faça download do script de Criação do QRadar Log Enhanced Event Format para seu tipo de coleção a partir do website de suporte ThreatGRID para seu dispositivo.
- No dispositivo ThreatGRID, instale e configure o script para pesquisar a API ThreatGRID em busca de eventos.
- Em seu dispositivo QRadar , configure uma origem de log para coletar eventos com base no script instalado em seu dispositivo ThreatGRID .
- Assegure-se de que nenhuma regra de firewall bloqueie a comunicação entre sua instalação do ThreatGRID e o host QRadar Console ou gerenciado que é responsável por recuperar eventos.