Bedrohungssammlungen verwalten
Informationen zum Hinzufügen von Bedrohungsinformationen von CrowdStrike finden Sie unter Integrieren Sie Reveal (x) 360 mit CrowdStrike.
Before you begin
- Erfahre mehr über Bedrohungsinformationen.
- Du musst haben Rechte für die System- und Zugriffsadministration auf jeder Konsole und jedem Sensor, um Bedrohungssammlungen zu verwalten.
Von ExtraHop kuratierte Bedrohungssammlungen aktivieren oder deaktivieren
Die Bedrohungssammlungen von ExtraHop identifizieren Hinweise auf Sicherheitslücken im gesamten System.
Laden Sie eine Bedrohungssammlung hoch
Laden Sie Bedrohungssammlungen aus kostenlosen und kommerziellen Quellen hoch, um Hinweise auf eine Gefährdung im gesamten ExtraHop-System zu identifizieren. Da Bedrohungsdaten häufig (manchmal täglich) aktualisiert werden, müssen Sie möglicherweise eine Bedrohungssammlung mit den neuesten Daten aktualisieren. Wenn Sie eine Bedrohungssammlung mit neuen Daten aktualisieren, wird die Sammlung gelöscht und ersetzt und nicht an eine bestehende Sammlung angehängt.
Im Folgenden finden Sie einige Überlegungen zum Hochladen von Bedrohungssammlungen.
- Benutzerdefinierte Bedrohungssammlungen müssen in Structured Threat Information eXpression (STIX) als TAR.GZ -Dateien formatiert werden. Reveal (x) unterstützt derzeit STIX Version 1.0 — 1.2.
- Sie können Bedrohungssammlungen zur Selbstverwaltung direkt auf Reveal (x) 360 hochladen Sensoren. Wenden Sie sich an den ExtraHop-Support, um eine Bedrohungssammlung auf ExtraHop-Managed hochzuladen Sensoren.
- Die maximale Anzahl von Observables, die eine Bedrohungssammlung enthalten kann, hängt von Ihrer Plattform und Lizenz ab. Weitere Informationen erhalten Sie von Ihrem ExtraHop-Vertreter.
- Du kannst Laden Sie STIX-Dateien über die REST-API hoch.
- Loggen Sie sich in das ExtraHop-System ein über https://<extrahop-hostname-or-IP-address>.
- Klicken Sie auf das Symbol Systemeinstellungen und dann klicken Bedrohungsinformationen.
- klicken Benutzerdefinierte Sammlungen verwalten.
- klicken Neue Kollektion hochladen.
- Geben Sie im Feld Sammlungs-ID eine eindeutige Sammlungs-ID ein. Die ID darf nur alphanumerische Zeichen enthalten und Leerzeichen sind nicht zulässig.
- klicken Datei wählen und wähle eine .tgz Datei, die eine STIX enthält.
- Geben Sie einen Anzeigenamen in das Feld Anzeigename ein.
- klicken Sammlung hochladen.
- Wiederholen Sie diese Schritte für jedes verbundene Sensor und auf allen Konsolen.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?