TheHive

Для настройки подключения к Security IRP TheHive необходимо предварительно выполнить следующие действия:

  1. Зайти в учетную запись администратора инсталляции (admin@thehive.local).

  2. Выбрать необходимую организацию.

  3. Создать нового пользователя (на рисунке – “admin”).

    image
    Рисунок 1.
  4. У необходимого пользователя создать токен доступа (API Key) путем нажатия на кнопку "Create API Key".

    image
    Рисунок 2.
  5. Для просмотра уже созданного токена нажать кнопку "Reveal".

    image
    Рисунок 3.

Полная документация доступна по ссылке.

После этого в интерфейсе Платформы, в окне интеграций выберите операцию "TheHive". Установите переключатель Оповещение по TheHive в положение "Вкл." и заполните поля:

  • Адрес сервера – название хоста, по которому производится обращение;

  • Порт сервера – порт для приема сообщений;

  • Токен (ключ) доступа API – токен API.

image
Рисунок 4.

Для проверки возможности отправки нажмите "Протестировать".

Для сохранения изменений нажмите "Сохранить".