IBM Security Randori REST API-Protokollquellenparameter für IBM Security Randori Recon
Fügen Sie eine IBM Security Randori Recon-Protokollquelle hinzu, die das IBM Security Randori REST API-Protokoll verwendet.
Wenn Sie das IBM Security Randori REST API-Protokoll verwenden, müssen Sie bestimmte Parameter konfigurieren.
In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um IBM Security Randori REST API-Ereignisse aus Randori Recon zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | IBM Sicherheits-Randori-Aufklärung |
| Protocol Configuration | IBM Sicherheit Randori REST-API |
| Log Source Identifier | Die Protokollquellen-ID kann ein beliebiger gültiger Wert sein und muss nicht auf einen bestimmten Server verweisen. Er kann auch denselben Wert wie der Protokollquellenname haben. Wenn Sie mehr als eine konfigurierte IBM Security Randori REST API-Datenquelle haben, stellen Sie sicher, dass Sie jedem einen eindeutigen Namen geben. |
| API Key | Der API-Schlüssel , der für den Zugriff auf die Randori-REST-API von IBM Security verwendet wird Sie müssen Randori-Zugriff haben, um den API-Schlüsselwert abzurufen. Weitere Informationen zum Abrufen dieses Werts finden Sie unter Vorgehensweise zum Hinzufügen eines API-Tokens (https://www.ibm.com/docs/en/SSD5I5K/intapi_api_AddAPIToken.html). |
Eine vollständige Liste der IBM Security Randori REST API-Protokollparameter und deren Werte finden Sie unter IBM Security Randori REST API-Protokollkonfigurationsoptionen.