Token für autorisierten Service erstellen

Sie müssen ein autorisiertes Service-Token erstellen, um den Hintergrund-Polling-Service zu authentifizieren, den IBM® QRadar® Threat Intelligence verwendet, um Daten von IBM QRadaranzufordern.

Informationen zu dieser Task

QRadar on Cloud-Administratoren können erfahren, wie Sie Tokens für autorisierte Services hinzufügen und verwalten, indem Sie Tokens für autorisierte Services verwaltenlesen.

Wichtig:

Für QRadar on Cloud-Kunden erfordert die App QRadar Threat Intelligence ein Admin-Token, das nur vom IBM Kundensupport erstellt werden kann, um die ordnungsgemäße Funktionalität der App sicherzustellen.

Anwendungen, die kein Administratortoken benötigen, können ein Sicherheitsadministratortoken verwenden, das in der Self-Server-App erstellt werden kann.

Vorgehensweise

  1. Klicken Sie auf der Seite Threat Intelligence auf Add Threat Feed > Konfiguration.
  2. Klicken Sie auf der Seite Konfiguration auf den Link Token für autorisierten Service erstellen , um das Fenster Autorisierte Services verwalten zu öffnen.
  3. Klicken Sie auf der Seite Autorisierte Services verwalten auf Autorisierten Service hinzufügen.
  4. Fügen Sie die relevanten Informationen in den folgenden Feldern hinzu und klicken auf Service erstellen:
    1. Geben Sie im Feld Servicename einen Namen für diesen autorisierten Service ein. Der Name kann maximal 255 Zeichen lang sein.
    2. Wählen Sie in der Liste Sicherheitsprofil das Sicherheitsprofil aus, das Sie diesem autorisierten Service zuordnen wollen. Das Sicherheitsprofil bestimmt die Netze und Protokollquellen, auf die dieser Service in der Benutzerschnittstelle von QRadar zugreifen kann.
    3. Wählen Sie in der Liste Benutzerrolle die Benutzerrolle Admin aus.
    4. Geben Sie in der Liste Ablaufdatum ein Datum ein oder wählen Sie ein Datum aus, an dem dieser Service ablaufen soll. Ist kein Ablaufdatum erforderlich, wählen Sie Kein Ablaufdatum aus.
  5. Klicken Sie auf die Zeile, die den von Ihnen erstellten Service enthält, wählen und kopieren Sie die Tokenzeichenfolge aus dem Feld Ausgewähltes Token in der Menüleiste in eine Textdatei und schließen Sie das Fenster Autorisierte Services verwalten .
    Sie verwenden dasselbe Token für autorisierte Services, wenn Sie Threat Feeds Downloader konfigurieren. Weitere Informationen finden Sie unter Threat Feeds Downloader konfigurieren .
  6. Fügen Sie auf der Seite Konfiguration die Tokenzeichenfolge für den autorisierten Service in das Feld Token für autorisierten Service ein und klicken Sie auf Speichern.

Ergebnisse

Nachdem Sie ein autorisiertes Service-Token hinzugefügt haben, steht die Option Add TAXII Feed (TAXII-Feed hinzufügen) im Menü Add Threat Feed (Bedrohungsfeed hinzufügen) zur Verfügung. Verwenden Sie diese Option, um TAXII-Serverinformationen zu konfigurieren.