Ein Cisco AMP-Administrator muss eine Client-ID und einen API-Schlüssel im Cisco AMP for Endpoints-Portal erstellen. Mit diesen Schlüsseln werden Warteschlangen verwaltet.
Vorbereitende Schritte
Wenn Sie nicht über Administratorberechtigungen verfügen, fordern Sie die Client-ID und die API-Schlüsselwerte von Ihrem Administrator an. Wenn Sie möchten, dass QRadar den Ereignisstrom automatisch verwaltet, benötigen Sie diese Werte, wenn Sie eine Protokollquelle in QRadar konfigurieren.
Vorgehensweise
- Melden Sie sich beim Cisco AMP for Endpoints-Portal als Administrator an.
- Klicken Sie auf .
- Klicken Sie im Teilfenster API-Berechtigungsnachweise auf Neuer API-Berechtigungsnachweis.
- Geben Sie im Feld Anwendungsname einen Namen ein und wählen Sie dann Lesen & Schreibenaus.
Sie benötigen Lese-und Schreibzugriff, um Ereignisströme auf Ihrer Cisco AMP for Endpoints-Plattform verwalten zu können.
- Klicken Sie auf Erstellen.
- Kopieren Sie im Abschnitt „API-Schlüsseldetails“ die Werte für die API-Client-ID des Drittanbieters und den API-Schlüssel. Sie benötigen diese Werte, um Warteschlangen zu verwalten.
Nächste Schritte
Erstellen Sie einen Cisco AMP-Ereignisstrom.