QRadar EDR für die Kommunikation mit QRadar konfigurieren
Zum Senden von Ereignissen von IBM Security QRadar EDR an IBM QRadarbenötigen Sie eine API-ID und einen geheimen Schlüssel.
Vorgehensweise
- Melden Sie sich bei Ihrer QRadar EDR -Konsole an.
- Rufen Sie auf.
- Klicken Sie auf Anwendung erstellen.
- Geben Sie im Feld Anwendungsname einen Namen für die Anwendung ein und klicken Sie anschließend auf Erstellen.
- Kopieren und speichern Sie die Werte für App ID und Secret Key . Sie benötigen diese Werte, wenn Sie eine Protokollquelle in QRadarhinzufügen.
Nächste Schritte
Protokollquelle hinzufügen, die das IBM Security QRadar EDR -REST-API-Protokoll verwendet