Integrations
IDSTower
IDSTowerは、VulnCheck Initial Access Intelligence APIをSuricataルールのソースとして利用できます。
セットアップ手順
以下の手順は、IDSTower 2.7.2で開発されました。
- VulnCheckダッシュボードにログインし、
User Icon > Tokens
をクリックします。 Create Token
をクリックして、IDSTowerで使用するための新しいVulnCheckトークンを生成します。- IDSTowerダッシュボードにログインし、左側メニューの
Settings
をクリックします。 Settings > feeds
ページで、右側のAdd New Feed
ボタンをクリックします。Feed URL
にhttps://api.vulncheck.com/v3/rules/initial-access/suricata?token=vulncheck_TOKENを設定します。ここで、`vulncheck_TOKEN`はステップ2で作成したトークンを使用します。Verify Connection
ボタンをクリックします。接続が成功したことを示すメッセージと共に次の画面に移行するはずです。Add Feed
をクリックします。Settings > Feeds
タブにVulnCheckのドロップダウンが表示されるはずです。最後のエントリとして表示される可能性が高いです。Update
ボタンをクリックします。Rules Management
ビューで、VulnCheck Suricataルールが利用できるようになります。