Las listas como un origen de datos usan el servicio Context Hub para obtener información contextual para los tipos de metadatos que son compatibles con la búsqueda de contexto. Puede crear una o más listas y agregar en ellas valores de lista pertinentes. Asegúrese de crear listas significativas, como direcciones IP en lista negra, direcciones IP en lista blanca, etc. Las listas pueden contener entidades compatibles, como dirección IP, dirección MAC, nombre de usuario, nombre de host, nombre de dominio, nombre de archivo o hash de archivo. Puede importar una lista de única columna o una lista de múltiples columnas en la pestaña Origen de datos. Además, todos los feeds (excepto los feeds STIX) que se crean se convierten en listas y se muestran en la búsqueda de contexto. Si Context Hub no está configurado o el servicio está inactivo, los feeds quedarán disponibles cuando Context Hub esté en funcionamiento. Para obtener más información sobre cómo crear feeds, consulte la Guía de administración de servicios de Live.
Nota: Cuando se crea un feed, se genera automáticamente una lista con el mismo nombre que el feed. Si el nombre de la lista ya existe, al nombre de la lista nueva se le agrega el número “2” como sufijo. Por ejemplo, si el nombre del feed existente es test1.csv, la lista nueva se denominará test2.csv.
Los valores de lista están en formato CSV disponible en una ubicación externa y se puede acceder a estos a través de los dos siguientes métodos:
Nota: También puede configurar un trabajo recurrente para buscar datos en intervalos regulares mediante el uso de la configuración Búsqueda previa al configurar el mapeo de metadatos.
Antes de configurar el origen de datos de Lists, asegúrese de que:
Precaución: Si está creando una lista de Context Hub para utilizarla como origen de enriquecimiento en ESA, el nombre de la lista no puede incluir espacios ni caracteres especiales, ni comenzar con un número. Si no sigue esta convención de asignación de nombres, cuando intente agregar la lista como un origen de enriquecimiento en ESA, se mostrará un mensaje de error y no se le permitirá agregarla.
Para agregar una lista como un origen de datos:
Vaya a ADMINISTRAR > Servicios.
Se muestra la vista Servicios.
Seleccione el servicio Context Hub y haga clic en > Ver > Configuración.
Se muestra la vista Configuración de servicios de Context Hub.
En la pestaña Orígenes de datos, haga clic en > LISTAS.
Se muestra el cuadro de diálogo Agregar origen de datos.
Seleccione el tipo de conexión Almacén de archivo local.
Proporcione los siguientes detalles de conexión de la base de datos. Ingrese los siguientes campos para el tipo de conexión Almacén de archivo local:
Haga clic en Validar.
Si la validación falla, no puede agregar el origen de datos.
Haga clic en Siguiente.
Se muestra el siguiente cuadro de diálogo.
Seleccione una de las siguientes opciones:
En la siguiente pantalla, mapee al menos una clave de metadatos con uno o más tipos de metadatos mediante el mapeo de un encabezado de columna con metadatos. La descripción de cada campo es el siguiente:
Para agregar Lista como un origen de datos:
Seleccione ADMINISTRAR > Servicios.
Se muestra la vista Servicios.
Seleccione el servicio Context Hub y haga clic en > Ver > Configuración.
Se muestra la vista Configuración de servicios de Context Hub.
En la pestaña Orígenes de datos, haga clic en > LISTAS.
Se muestra el cuadro de diálogo Agregar origen de datos.
Seleccione el tipo de conexión HTTP(S).
SSL: Si ingresa una dirección URL con HTTPS en este campo, esta opción se selecciona automáticamente. Si ingresa una dirección URL con HTTP, esta casilla de verificación no está seleccionada.
Haga clic en Guardar para guardar la configuración.
Lista se agrega como un origen de datos para el Context Hub configurado y se muestra en la pestaña Orígenes de datos.