TrendAI Vision One™ ermöglicht den Transfer von verdächtigen Objektdaten und den Abruf von Bedrohungsintelligenzdaten von der MISP-Bedrohungsplattform über ein Service-Gateway.
WichtigDie MISP-API gibt für Version 2.4.717 oder später keine unveröffentlichten Ereignisse
zurück. Veröffentlichen Sie Ereignisse auf dem MISP-Server, um sicherzustellen, dass
Bedrohungsintelligenzdaten an TrendAI Vision One™ gesendet werden können.
Um MISP-Attribute als verdächtige Objekte an TrendAI Vision One™ zu senden, fügen Sie das Intrusion Detection System-Flag hinzu. Dies bestimmt, ob
das Attribut automatisiert werden kann.
Weitere Informationen zur Größenbestimmung Ihrer MISP-Instanz finden Sie unter Größenbestimmung Ihrer MISP-Instanz.
|
Prozedur
- In der TrendAI Vision One™-Konsole gehen Sie zu .
- Suchen Sie die Karte, und klicken Sie auf MISP.
- Auf der Service Gateway Connection-Registerkarte den Schalter aktivieren, um die MISP-Verbindung zu ermöglichen.
- Wählen Sie Send data to MISP.
- Konfigurieren Sie die Einstellungen, um TrendAI Vision One™ zu ermöglichen, verdächtige Objektdaten an MISP zu senden.
- Wählen Sie Retrieve data from MISP.
- Konfigurieren Sie die Einstellungen, um TrendAI Vision One™ zu ermöglichen, Bedrohungsintelligenzdaten von MISP abzurufen.Sie können nur STIX-Objekte vom Indikatortyp hinzufügen, die nicht widerrufen wurden und keine Labels für anomale Aktivität, Anonymisierung, harmlos, kompromittiert oder unbekannt haben, zur Liste der Verdächtigen Objekte.Automatisches Sweeping wird nur für Berichttyp STIX-Objekte unterstützt.
- Unter Service Gateway Connection konfigurieren Sie die Verbindung zwischen dem Service-Gateway und der Integration.Das Panel Service Gateway Connection wird angezeigt.
- Wählen Sie ein Service-Gateway aus der Liste aus.Wenn keine Service-Gateways verfügbar sind, gehen Sie zu , um Ihre virtuellen Appliances zu verwalten.
- Klicken Sie auf Connect.
- Klicken Sie auf Save.
