Gérer les collections de menaces
. Pour ajouter des renseignements sur les menaces provenant de CrowdStrike, voir Intégrer Reveal(x) 360 à CrowdStrike.
Before you begin
- En savoir plus sur les renseignements sur les menaces.
- Vous devez disposer des privilèges d'administration du système et des accès sur chaque console et capteur pour gérer les collections de menaces.
Activer ou désactiver les collections de menaces créées par ExtraHop
Les collections de menaces ExtraHop sont activées par défaut et identifient les indicateurs de compromission dans l'ensemble du système.
Télécharger une collection de menaces
Téléchargez des collections de menaces provenant de sources gratuites et commerciales afin d'identifier les indicateurs de compromission dans l'ensemble du système ExtraHop. Les données de renseignements sur les menaces étant fréquemment mises à jour (parfois quotidiennement), il se peut que vous deviez mettre à jour une collection de menaces avec les données les plus récentes. Lorsque vous mettez à jour une collection de menaces avec de nouvelles données, la collection est supprimée et remplacée, et non ajoutée à une collection existante.
.
- Les collections de menaces personnalisées doivent être formatées en STIX (Structured Threat Information eXpression) sous forme de fichiers TAR.GZ. Reveal(x) prend actuellement en charge les versions STIX 1.0 - 1.2.
- Vous pouvez télécharger directement des collections de menaces vers Reveal(x) 360 pour les capteurs autogérés. Contactez l'assistance ExtraHop pour télécharger une collection de menaces vers les capteurs gérés par ExtraHop.
- Le nombre maximum d'observables qu'une collection de menaces peut contenir dépend de votre plate-forme et de votre licence. Contactez votre représentant ExtraHop pour plus d'informations.
- Vous pouvez télécharger des fichiers STIX via l'API REST.
- Connectez-vous au système ExtraHop via https://<extrahop-hostname-or-IP-address>.
- Cliquez sur l'icône Paramètres système , puis sur Intelligence des menaces.
- Cliquez sur Gérer les collections personnalisées.
- Cliquez sur Télécharger une nouvelle collection.
- Dans le champ ID de la collection, saisissez un ID de collection unique. L'ID ne peut contenir que des caractères alphanumériques et les espaces ne sont pas autorisés.
- Cliquez sur Choisir un fichier et sélectionnez un fichier .tgz contenant un fichier STIX.
- Saisissez un nom d'affichage dans le champ Nom d'affichage.
- Cliquez sur Télécharger la collection.
- Répétez ces étapes pour chaque capteur connecté et sur toutes les consoles.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?