Berechtigungstoken in QRadar -Einstellungen konfigurieren

Zum Anzeigen von Informationen in der App IBM® QRadar® User Entity Behavior Analytics (UEBA) müssen Sie ein UEBA -Berechtigungstoken in den UEBA -Einstellungen konfigurieren.

Informationen zu dieser Task

QRadar on Cloud -Administratoren können unter https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.htmlerfahren, wie Sie Tokens für autorisierte Services hinzufügen und verwalten.

Wenn Sie ein QRadar on Cloud Kunde sind, wenden Sie sich an die Kundenunterstützung, um ein autorisiertes Service-Token für Sie zu erstellen.

Führen Sie die folgenden Schritte aus, um ein Berechtigungstoken zu erstellen. Speichern Sie die Konfiguration erst, wenn Sie alle UEBA -Einstellungen konfiguriert haben.

Vorgehensweise

  1. Klicken Sie im Navigationsmenü ( Symbol 'Navigationsmenü' ) auf Verwaltung.
  2. Klicken Sie auf das Symbol UBA-Einstellungen . (Apps > User Entity Analytics > UBA-Einstellungen ).
  3. Klicken Sie im Abschnitt QRadar -Einstellungen auf den Link Autorisierte Services verwalten .
    Anzeige für Berechtigungstoken
  4. Klicken Sie auf Autorisierten Service hinzufügen.
  5. Geben Sie im Feld Servicename UBAein.
  6. Wählen Sie in der Liste Benutzerrolle die Benutzerrolle Admin aus.
  7. Wählen Sie in der Liste Sicherheitsprofil das Sicherheitsprofil aus, das Sie diesem autorisierten Service zuordnen wollen. Das Sicherheitsprofil bestimmt die Netze und Protokollquellen, auf die dieser Service in der QRadar -Benutzerschnittstelle zugreifen kann.
  8. Geben Sie in der Liste Ablaufdatum ein Ablaufdatum für diesen Service ein oder wählen Sie ein Datum aus. Ist kein Ablaufdatum erforderlich, wählen Sie Kein Ablaufdatum aus.
  9. Klicken Sie auf Service erstellen.
  10. Klicken Sie auf die Zeile, die den von Ihnen erstellten UEBA -Service enthält, und wählen Sie dann die Tokenzeichenfolge im Feld Ausgewähltes Token in der Menüleiste aus und kopieren Sie sie.
  11. Kehren Sie zum Abschnitt QRadar Settings zurück und fügen Sie die Tokenzeichenfolge für den autorisierten Service in das Feld Token ein.

Nächste Schritte

Einstellungen für die Inhaltspakete konfigurieren