Erstellen von Tokens für autorisierte Services

Sie müssen Tokens für autorisierte Services zur Authentifizierung der Hintergrundservices erstellen, die die QRadar® Advisor with Watson -App verwendet, um Daten von Ihrer lokalen Instanz von IBM® QRadaranzufordern.

Vorbereitende Schritte

QRadar on Cloud -Administratoren können unter https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.htmlerfahren, wie Sie Tokens für autorisierte Services hinzufügen und verwalten.

Wenn Sie ein QRadar on Cloud Kunde sind, wenden Sie sich an die Kundenunterstützung, um ein autorisiertes Service-Token für Sie zu erstellen.

Informationen zu dieser Task

IBM QRadar erfordert, dass Sie Authentifizierungstoken verwenden, um die API-Aufrufe zu authentifizieren, die die App ausführt. Verwenden Sie das Fenster "Autorisierte Services verwalten", um Authentifizierungstokens zu erstellen.

Zum Erstellen von Tokens für autorisierte Services müssen Sie QRadar-Administratorberechtigungen besitzen.
Wichtig: Nachdem Sie die Tokens des autorisierten Service übergeben haben, müssen Sie Änderungen implementieren, damit die neuen Tokens des autorisierten Service wirksam werden.
Achtung: Sie können ein Administratortoken und ein Token für eingeschränkten Zugriff für die QRadar Advisor with Watson -App.
  • Das Administratortoken muss einer Rolle mit Administratorberechtigungen zugewiesen werden.
  • Damit der Benutzer mit eingeschränktem Zugriff QRadar Advisor with Watson zum Analysieren von Angriffen verwenden kann, muss dem Token für eingeschränkten Zugriff eine Benutzerrolle mit den folgenden Berechtigungen zugewiesen werden:
    • Netzaktivität
    • Protokollaktivität
    • QRadar Advisor with Watson
    • Netzhierarchie definieren unter Delegierte Verwaltung
    • View VA Data unter Assets
    • Angepasste Regeln anzeigen unter Angriffe
    Das Token für eingeschränkten Zugriff können Sie mit einem Sicherheitsprofil konfigurieren, das die Netze, Protokollquellen und Domänen, die die App analysieren können soll, angibt.

Vorgehensweise

  1. Klicken Sie im Navigationsmenü ( Symbol 'Navigationsmenü' ) auf Verwaltung.
  2. Klicken Sie im Abschnitt "Apps" unter QRadar Advisor with Watsonauf Konfiguration.
  3. Klicken Sie im Assistenten QRadar Advisor with Watson -Konfiguration auf Token für autorisierten Service .
  4. Klicken Sie auf den Link Autorisierte Services verwalten .
  5. Klicken Sie im Fenster Autorisierte Services verwalten auf Autorisierten Service hinzufügen.
  6. Fügen Sie die relevanten Informationen in den folgenden Feldern hinzu und klicken Sie für jeden Service (Admin und Limited), den Sie erstellen möchten, auf Service erstellen :
    1. Geben Sie im Feld Servicename einen Namen für diesen autorisierten Service ein. Der Name kann maximal 255 Zeichen lang sein.
    2. Wählen Sie in der Liste Benutzerrolle die entsprechende Rolle für den Benutzertyp aus.
    3. Wählen Sie in der Liste Sicherheitsprofil das Sicherheitsprofil aus, das Sie diesem autorisierten Service zuordnen wollen. Das Sicherheitsprofil bestimmt die Netze und Protokollquellen, auf die dieser Service in der QRadar -Benutzerschnittstelle zugreifen kann.
    4. Geben Sie in der Liste Ablaufdatum ein Datum ein oder wählen Sie ein Datum aus, an dem dieser Service ablaufen soll. Ist kein Ablaufdatum erforderlich, wählen Sie Kein Ablaufdatum aus.
  7. Klicken Sie auf die Zeile mit dem von Ihnen erstellten Service, wählen und kopieren Sie die Tokenzeichenfolge aus dem Feld Ausgewähltes Token in der Menüleiste und schließen Sie das Fenster Autorisierte Services verwalten .
  8. Stellen Sie Änderungen bereit, damit die neuen autorisierten Service-Tokens wirksam werden können.
  9. Kehren Sie zum Abschnitt Autorisiertes Service-Token des QRadar Advisor with Watson -Konfigurationsassistenten zurück.
  10. Fügen Sie die Zeichenfolge des Admin-Tokens in das Feld Admin-Token ein.
  11. Fügen Sie die Zeichenfolge des eingeschränkten Tokens in das Feld Token für eingeschränkten Zugriff ein.
    Tokenanzeige
  12. Klicken Sie auf Absenden.