Ansichten:
Die Malware-Informationsaustauschplattform (MISP) kann Ereignisse und Indikatoren vom Trend Threat Intelligence-Feed empfangen.
Voraussetzungen:

Fügen Sie den Feed in MISP hinzu Übergeordnetes Thema

Greifen Sie über die integrierte Feed-Funktionalität in MISP auf den Trend Threat Intelligence Feed zu.

Prozedur

  1. Im MISP-Webinterface wählen Sie Sync ActionsFeeds.
  2. Klicken Sie auf Add Feed, um die Konfigurationsseite anzuzeigen.
  3. Wählen Sie Aktiviert.
  4. Geben Sie die Name und Provider für den Feed ein.
  5. Geben Sie den regionalen Feed URL aus der untenstehenden Tabelle ein.
  6. Geben Sie das API-Token wie folgt ein: Authorization: Bearer <your_token>
  7. Klicken Sie auf Absenden, um die Konfiguration zu speichern.

Benutzerdefinierte Galaxien hinzufügen Übergeordnetes Thema

Nachdem Sie den Trend Threat Intelligence Feed in MISP hinzugefügt haben, können Sie Trend Micro Galaxien mithilfe des Python-Skripts hier verfügbar hinzufügen oder aktualisieren.
Alternativ können Sie benutzerdefinierte Galaxien manuell hinzufügen, indem Sie die folgenden Schritte ausführen.

Prozedur

  1. Laden Sie die relevanten Galaxy JavaScript Object Notation (JSON)-Dateien von der für Ihre Region in der unten stehenden Tabelle angegebenen URL herunter.
  2. Kopieren Sie die Dateien in den Ordner "Galaxien" (der Speicherort kann variieren): /var/www/MISP/app/files/misp-galaxy/galaxies/
  3. Klicken Sie auf Force Update Galaxies, um die Änderungen zu speichern.

Benutzerdefinierte Cluster hinzufügen Übergeordnetes Thema

Nachdem Sie den Trend Threat Intelligence Feed in MISP hinzugefügt haben, können Sie Trend Micro Cluster mithilfe des Python-Skripts hier verfügbar hinzufügen oder aktualisieren.
Alternativ können Sie benutzerdefinierte Galaxien manuell hinzufügen, indem Sie die folgenden Schritte ausführen.

Prozedur

  1. Laden Sie die relevanten Cluster-JSON-Dateien von der für Ihre Region in der unten stehenden Tabelle angegebenen URL herunter.
  2. Kopieren Sie die Dateien in den Cluster-Ordner (der Speicherort kann variieren): /var/www/MISP/app/files/misp-galaxy/clusters/
  3. Klicken Sie auf Force Update Galaxies, um die Änderungen zu speichern.