Интеграция TAXII Feed из Alienvault OTX в IBM Qradar
В настоящее время я пытаюсь интегрировать TAXII Feed, предоставляемый Alienvault OTX, в QRadar. Теперь у меня проблема в том, что никакие "элементы" не извлекаются с сервера TAXII. Настройка "работает", я следовал инструкциям, описанным в этой ссылке: https://otx.alienvault.com/api. Фид отображается в списке фидов такси в Qradar, автобус просто не опрашивается в регулярных интервалах, и ничего не получается. У кого-нибудь была такая же проблема раньше? И как вы выбираете, какой тип IOC вы хотите получить (IPv4, домены и т. Д.), Потому что, как я вижу, вы можете выбрать только фид Alienvault по умолчанию (все равно мне ничего не дает).
Спасибо
1 ответ
Есть тема об интеграции OTX.
Вы можете проверить ссылку ниже;