X-Force Exchange -Berechtigungsnachweise übergeben

Um Verstöße zur Analyse an Watson von der QRadar® Advisor with Watson -App zu senden, müssen Sie Ihre IBM® X-Force® Exchange -Anmeldedaten konfigurieren und eingeben.

Vorbereitende Schritte

Sie müssen über QRadar -Administratorberechtigungen verfügen, um einen Berechtigungsschlüssel zu übergeben.

Hinweis: Da QRadar Advisor with Watson die Regeln für X-Force Premium QRadar nicht verwendet, müssen Sie die X-Force-Regeln nicht aktivieren. QRadar verwendet nur die erweiterten Suchfunktionen, die der X-Force Premium-Feed erstellt.

Informationen zu dieser Task

Für QRadar Advisor with Watson müssen Sie keinen Lizenzschlüssel installieren. Als berechtigter Benutzer müssen Sie Ihren X-Force Exchange -Berechtigungsschlüssel konfigurieren. Sie sollten einen API-Schlüssel und ein Kennwort für jede Umgebung verwenden, in der Sie QRadar Advisor with Watsonausführen.

Durch die Verbindung zu X-Force Exchangekönnen Sie Angriffe zur weiteren Analyse und Erweiterung durch Watsonsenden. Der Berechtigungsschlüssel, den Sie übergeben, muss für einen Benutzer gelten, der zur Verwendung von X-Force Exchangeberechtigt ist.
Hinweis: Die QRadar Advisor with Watson -App verwendet den Feed X-Force Threat Intelligence , um überwachbare Objekte basierend auf Risikoscores, die an Watsongesendet werden, zu priorisieren. Zwar ist für die Verwendung der App keine Aktivierung des Feeds erforderlich, für eine bestmögliche Erfahrung sollten Sie ihn aber dennoch aktivieren. Weitere Informationen zum X-Force Threat Intelligence -Feed finden Sie im folgenden technischen Hinweis: https://www.ibm.com/support/docview.wss?uid=swg21701213.

Vorgehensweise

  1. Klicken Sie im Navigationsmenü ( Symbol 'Navigationsmenü' ) auf Verwaltung.
  2. Klicken Sie im Abschnitt "Apps" unter QRadar Advisor with Watsonauf Konfiguration.
  3. Geben Sie im Abschnitt für XFE-Berechtigungsnachweise Ihren X-Force Exchange -API-Schlüssel und API-Kennwortein.
    1. Melden Sie sich mit demselben IBMid -Konto, das Sie für die QRadar Advisor with Watson -App registriert haben, bei der IBM X-Force Exchange an und rufen Sie die Seite Einstellungen auf: https://exchange.xforce.ibmcloud.com/settings/api
    2. Wenn kein API-Schlüssel vorhanden ist, klicken Sie auf Generieren.
      Anmerkung: Für ein einziges IBMid -Konto können mehrere API-Schlüssel vorhanden sein. Wenn Sie also einen API-Schlüssel neu generieren, funktionieren sowohl der alte Schlüssel als auch der neue Schlüssel. Wenn zum Beispiel zwei API-Schlüssel in zwei verschiedenen Instanzen verwendet werden, funktionieren beide Schlüssel. Zudem wird die Zahl der Untersuchungen dieser Instanzen kombiniert und mit dem zugeteilten Kontingent für das registrierte IBMid-Konto verrechnet.
  4. Kopieren Sie Ihren generierten API-Schlüssel und das zugehörige API-Kennwort über die Zwischenablage in den Abschnitt "XFE-Berechtigungsnachweise".
  5. Klicken Sie auf Absenden.
    Anzeige "XFE Credentials"