Ce document explique comment configurer le plugin Feedly v1.0.0 du CTE avec le module Threat Exchange de la plateforme Netskope Cloud Exchange. Ce plugin récupère les hachages SHA256, les hachages MD5, les URL, les domaines et les adresses IP du flux Feedly. Ce plugin récupère également les IoC au format MISP à partir du flux Feedly.
Conditions préalables
Pour compléter cette configuration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- A Netskope Cloud Exchange tenant with the Tenant plugin and Threat Exchange plugin already configured.
- Une instance Feedly et l'accès à vos informations d'identification : Feedly Stream ID, Feedly Enterprise Access Token.
- Connectivité avec l'hôte suivant : https://feedly.com/.
Support du plugin Feedly
| Functionality | Est disponible |
|---|---|
Fonctionnalité de traction | Oui |
Fonctionnalité de poussée | Non |
Permissions
Le jeton d'accès Feedly Enterprise que l'utilisateur peut obtenir auprès du Customer Success Manager aura déjà les autorisations nécessaires pour le plugin.
Performance
Détails de l'instance :
- RAM : 4 GB
- CPU : 4 cœurs
| Data | Durée de stockage |
|---|---|
100K | ~25 minutes |
Détails de l'API
Le plugin utilise une bibliothèque tierce Feedly pour extraire les indicateurs de la plateforme Feedly.
Reportez-vous à la documentation officielle pour plus d'informations sur le SDK Feedly.
https://github.com/feedly/python-api-client
Le jeton d’accès Feedly Enterprise sera obtenu auprès de l’administrateur Feedly. Consultez la documentation de Feedly pour plus d’informations.
Workflow
- Obtenez vos identifiants Feedly.
- Configurez le plugin Feedly pour Threat Exchange.
- Validez le plugin Feedly.
Cliquer sur « play » pour regarder une vidéo.
Obtenez vos paramètres de configuration Feedly
Créer un flux
- Connectez-vous à votre compte Feedly.
- Cliquez sur l'icône Power Search (comme indiqué).

- Select les thèmes auxquels vous souhaitez vous abonner.

- Select depuis votre flux ou Across the Web depuis le haut de la page.
- Par exemple, si vous souhaitez uniquement consulter les indicateurs de compromission de l'abonnement, sélectionnez-le.

- Cliquez sur Follow AI Feed et sélectionnez le dossier dans lequel vous souhaitez ajouter le flux. Par exemple, ajoutez un fil d'essai.

- Click Add.
- Saisissez le nom du flux et cliquez sur SUIVRE le flux IA.

Dans quelques secondes, votre flux devrait être créé avec succès.

Obtenez votre identifiant de flux Feedly
- Connectez-vous à votre compte Feedly.
- Accédez au flux que vous souhaitez récupérer à partir du tableau de bord de Feedly.

Vous devriez voir "Test IoC feed for CTE Plugin".
- Cliquez sur"..."dans le coin supérieur droit et accédez à l'option de partage.
- Faites défiler jusqu'en bas et vous verrez le champ Feedly Stream ID. Copiez la valeur ; vous en aurez besoin pour configurer le plugin Feedly.
Obtenez votre jeton d'accès Feedly Enterprise
Si vous êtes client Feedly Enterprise, veuillez contacter votre responsable de la réussite client à l'adresse enterprise@feedly.com.
Configurer le plugin Feedly
- Connectez-vous à Cloud Exchange et allez dans Paramètres > Plugins.
- Recherchez et sélectionnez le plugin Feedly pour ouvrir la page de configuration.

- Ajoutez un nom de configuration, un intervalle de synchronisation et activez l'option Utiliser le proxy du système si nécessaire pour la connectivité.

- Cliquez sur Suivant et ajoutez l'ID du flux Feedly, le jeton d'accès Feedly Enterprise, le type d'IoC, l'activation du balisage et la plage initiale (en jours).
- Feedly Stream ID : Identifiant de flux que vous avez obtenu précédemment.
- Jeton d'accès Feedly Enterprise : Jeton d'accès que vous avez obtenu précédemment.
- Type d'IoCs: Types d'IoC que vous voulez que le plugin tire du flux Feedly.
- Activer le balisage: Select oui si vous souhaitez que des balises soient associées aux indicateurs et non si vous ne le souhaitez pas. Par défaut, l'option "oui" est sélectionnée.
Si l'option Oui est sélectionnée, les balises de plus de 50 caractères seront ignorées. Mais ils seront présents dans le commentaire IoC.
- Plage initiale : Nombre de jours à partir desquels les données doivent être tirées lors de l'exécution initiale.

- Cliquer sur Enregistrer.
Vous pouvez consulter la configuration de votre plugin New sur le site Threat Exchange > Plugins.

Valider le plugin Feedly
Valider dans Cloud Exchange
- Allez sur Threat Exchange > Threat IoCs.
- Ajoutez un filtre pour la configuration de la source de Feedly.
- Vous verrez tous les indicateurs extraits du flux Feedly sur cette page.

Valider dans Feedly
- Les utilisateurs peuvent voir les flux qu'ils ont créés dans la section Team Feeds du tableau de bord de Feedly.

IoCs est le nom du flux, et il existe de nombreux flux, comme le montre l'image ci-dessus.
- Pour voir les indicateurs du premier flux, cliquez sur le flux. Vous obtiendrez quelque chose de similaire à ce qui est illustré ci-dessous.

Dans la capture d'écran ci-dessus, vous pouvez voir que deux IoC ont été trouvés. Plus précisément, il existe deux domaines.
- Les utilisateurs peuvent également voir les IoC dans la section en surbrillance. Reportez-vous à la capture d'écran ci-dessous.


