Berechtigungstoken konfigurieren

Bevor Sie das IBM® QRadar® Threat Intelligence-Dashboard verwenden, müssen Sie ein Authentifizierungstoken erstellen.

Informationen zu dieser Task

Das Dashboard 'Threat Intelligence' ist nur in IBM QRadar Threat Intelligence 2.0.0 oder höher verfügbar.

Vorgehensweise

  1. Klicken Sie im Navigationsmenü des Threat Intelligence-Dashboards auf App-Einstellungen (Symbol für App-Einstellungen).
  2. Klicken Sie auf Zur Einstellungsseite.
  3. Klicken Sie auf der Registerkarte SEC-Token auf Autorisierte Services verwalten. Für den Zugriff auf die Seite benötigen Sie QRadar -Administratorberechtigungen.
  4. Klicken Sie auf der Seite Autorisierte Services verwalten auf Autorisierten Service hinzufügen.
  5. Fügen Sie die relevanten Informationen in den folgenden Feldern hinzu und klicken auf Service erstellen:
    1. Geben Sie im Feld Servicename einen Namen für diesen autorisierten Service ein. Der Name kann maximal 255 Zeichen lang sein.
    2. Wählen Sie in der Liste Sicherheitsprofil das Sicherheitsprofil aus, das Sie diesem autorisierten Service zuordnen wollen. Das Sicherheitsprofil bestimmt die Netze und Protokollquellen, auf die dieser Service in der Benutzerschnittstelle von QRadar zugreifen kann.
    3. Wählen Sie in der Liste Benutzerrolle die Benutzerrolle Admin aus.
      Tipp: Wenn Sie QRadar Threat Intelligence on IBM QRadar on Cloudverwenden, müssen Sie ein SaaS -Administratortoken verwenden und Ihren Benutzern mit Verwaltungsaufgaben die Sicherheitsadministratorrolle zuweisen.
    4. Geben Sie in der Liste Ablaufdatum ein Datum ein oder wählen Sie ein Datum aus, an dem dieser Service ablaufen soll. Ist kein Ablaufdatum erforderlich, wählen Sie Kein Ablaufdatum aus.
    5. Klicken Sie auf Service erstellen.
  6. Klicken Sie auf die Zeile, die den von Ihnen erstellten Service enthält, und wählen Sie dann die Tokenzeichenfolge im Feld Ausgewähltes Token in der Menüleiste aus und kopieren Sie sie.
  7. Fügen Sie die Tokenzeichenfolge für den autorisierten Service in das Feld QRadar Authentication Token auf der Registerkarte SEC Token ein.
  8. Klicken Sie auf Auf Downloader für Bedrohungsfeeds angewendet , um dasselbe Authentifizierungstoken auf die Seite Downloader für Bedrohungsfeeds anzuwenden.
    Anmerkung: Dieselben Authentifizierungstokeneinstellungen werden auch auf Verwaltung > STIX/TAXII-Konfiguration > Konfiguration angewendet, wenn Angewendet auf Threat Feeds Downloader ausgewählt wird.
  9. Klicken Sie auf Konfiguration speichern.

Nächste Schritte

Konfigurieren Sie einen sicheren Proxy-Server.