Visão geral da configuração do ThreatGRID Malware Threat Intelligence

É possível integrar eventos do ThreatGRID Malware Threat Intelligence com o IBM QRadar.

Deve-se concluir as tarefas a seguir:

  1. Faça download do script de Criação do QRadar Log Enhanced Event Format para seu tipo de coleção a partir do website de suporte ThreatGRID para seu dispositivo.
  2. No dispositivo ThreatGRID, instale e configure o script para pesquisar a API ThreatGRID em busca de eventos.
  3. Em seu dispositivo QRadar , configure uma origem de log para coletar eventos com base no script instalado em seu dispositivo ThreatGRID .
  4. Assegure-se de que nenhuma regra de firewall bloqueie a comunicação entre sua instalação do ThreatGRID e o host QRadar Console ou gerenciado que é responsável por recuperar eventos.