Интеграция TAXII Feed из Alienvault OTX в IBM Qradar

В настоящее время я пытаюсь интегрировать TAXII Feed, предоставляемый Alienvault OTX, в QRadar. Теперь у меня проблема в том, что никакие "элементы" не извлекаются с сервера TAXII. Настройка "работает", я следовал инструкциям, описанным в этой ссылке: https://otx.alienvault.com/api. Фид отображается в списке фидов такси в Qradar, автобус просто не опрашивается в регулярных интервалах, и ничего не получается. У кого-нибудь была такая же проблема раньше? И как вы выбираете, какой тип IOC вы хотите получить (IPv4, домены и т. Д.), Потому что, как я вижу, вы можете выбрать только фид Alienvault по умолчанию (все равно мне ничего не дает).

Спасибо

1 ответ

Есть тема об интеграции OTX.

Вы можете проверить ссылку ниже;

https://developer.ibm.com/answers/questions/443089/has-anyone-integrated-otx-thread-feeds-with-qradar/

Другие вопросы по тегам