Les utilisateurs ayant un accès en écriture peuvent associer une règle de gestion de Threat Exchange à une cible. Cette section explique comment configurer le partage IoC entre les plugins (et donc les systèmes fournisseurs connectés). Veillez à identifier les exigences de partage entre les systèmes avant de procéder à la configuration. Les filtres de partage (qui nécessitent une règle de gestion) permettent de mieux contrôler les données qui sont partagées avec le plugin.
- Select une configuration de la source, une configuration de la destination et une règle de gestion.
- La liste des configurations de destination se remplit en fonction de la configuration de la source sélectionnée.
- En fonction de la sélection de la configuration de la destination, une liste de cibles s'affichera. Select une cible que vous souhaitez associer à la règle de gestion sélectionnée.
- Si la cible comporte des paramètres obligatoires, l'utilisateur devra les ajouter.
- Cliquez sur Save.
L'ajout d'une configuration de partage New permet de partager les IoC existants (règles de gestion correspondantes) de la configuration source vers la configuration de destination.
La configuration du partage est unidirectionnelle par défaut : les données obtenues à partir d'un plug-in sont partagées avec un autre système plug-in. Pour obtenir un partage bidirectionnel, configurez les deux sens de partage séparément.
Note
Les plugins qui n'ont pas d'API pour ingérer des données ne peuvent pas recevoir de données sur les menaces. C'est le cas du plugin installé "API Source" qui fournit un bac associé à un point d'extrémité d'API pour que des systèmes tiers distants puissent envoyer des données.


