IBM
QRadar erfasst Sicherheitsdaten aus der API vCloud , indem die REST API der vCloud -Appliance nach Ereignissen abgefragt wird. Bevor QRadar Daten erfassen kann, müssen Sie die öffentliche REST-API-Basis URL konfigurieren.
Vorgehensweise
- Melden Sie sich als Administrator bei Ihrer vCloud -Appliance an.
- Klicken Sie auf die Registerkarte Verwaltung .
- Wählen Sie im Menü Verwaltung die Option aus.
- Geben Sie in das Feld " VCD-öffentliche REST-API-Basis URL " eine IP-Adresse oder einen Hostnamen ein.
Die von Ihnen angegebene Adresse wird zu einer öffentlich verfügbaren Adresse außerhalb der Firewall oder NAT auf Ihrer vCloud -Appliance.
- Klicken Sie auf Anwenden.
Die öffentliche API URL wird auf der vCloud -Appliance erstellt.
Nächste Schritte
Sie können jetzt eine Protokollquelle in QRadarkonfigurieren.