CloudLock Cloud Security Fabric für die Kommunikation mit QRadar konfigurieren

Sie können CloudLock Cloud Security Fabric für die Kommunikation mit QRadar mithilfe eines Python -Scripts konfigurieren.

Vorbereitende Schritte

  • Um Vorfälle von CloudLock, zu sammeln, ist ein Skript erforderlich, das CloudLock durchführt. Dieses Script erfasst Vorfälle und konvertiert sie in LEEF (Log Event Extended Format).
  • Python ist erforderlich.

Vorgehensweise

  1. Generieren Sie ein CloudLock -API-Token. Um ein API-Token in CloudLock, zu generieren, öffnen Sie die Einstellungen. Rufen Sie die Anzeige Integrationen auf. Kopieren Sie das auf der Seite angezeigte Zugriffstoken.
  2. Rufen Sie die CloudLock Support-Website auf (https://www.cloudlock.com/support/). Öffnen Sie einen Supportfall, um die Datei cl_sample_incidents.py abzurufen, und planen Sie dann das Script für die Ereigniserfassung.