Cisco AMP-Client-ID und API-Schlüssel für Ereigniswarteschlangen erstellen

Ein Cisco AMP-Administrator muss eine Client-ID und einen API-Schlüssel im Cisco AMP for Endpoints-Portal erstellen. Mit diesen Schlüsseln werden Warteschlangen verwaltet.

Vorbereitende Schritte

Wenn Sie nicht über Administratorberechtigungen verfügen, fordern Sie die Client-ID und die API-Schlüsselwerte von Ihrem Administrator an. Wenn Sie möchten, dass QRadar den Ereignisstrom automatisch verwaltet, benötigen Sie diese Werte, wenn Sie eine Protokollquelle in QRadar konfigurieren.

Vorgehensweise

  1. Melden Sie sich beim Cisco AMP for Endpoints-Portal als Administrator an.
  2. Klicken Sie auf Konten > API-Berechtigungsnachweise.
  3. Klicken Sie im Teilfenster API-Berechtigungsnachweise auf Neuer API-Berechtigungsnachweis.
  4. Geben Sie im Feld Anwendungsname einen Namen ein und wählen Sie dann Lesen & Schreibenaus.

    Sie benötigen Lese-und Schreibzugriff, um Ereignisströme auf Ihrer Cisco AMP for Endpoints-Plattform verwalten zu können.

  5. Klicken Sie auf Erstellen.
  6. Kopieren Sie im Abschnitt „API-Schlüsseldetails“ die Werte für die API-Client-ID des Drittanbieters und den API-Schlüssel. Sie benötigen diese Werte, um Warteschlangen zu verwalten.

Nächste Schritte

Erstellen Sie einen Cisco AMP-Ereignisstrom.