X-Force Exchange -Berechtigungsnachweise übergeben
Um Verstöße zur Analyse an Watson von der QRadar® Advisor with Watson -App zu senden, müssen Sie Ihre IBM® X-Force® Exchange -Anmeldedaten konfigurieren und eingeben.
Vorbereitende Schritte
Sie müssen über QRadar -Administratorberechtigungen verfügen, um einen Berechtigungsschlüssel zu übergeben.
Hinweis: Da QRadar Advisor with Watson die Regeln für X-Force Premium QRadar nicht verwendet, müssen Sie die X-Force-Regeln nicht aktivieren. QRadar verwendet nur die erweiterten Suchfunktionen, die der X-Force Premium-Feed erstellt.
Informationen zu dieser Task
Für QRadar Advisor with Watson müssen Sie keinen Lizenzschlüssel installieren. Als berechtigter Benutzer müssen Sie Ihren X-Force Exchange -Berechtigungsschlüssel konfigurieren. Sie sollten einen API-Schlüssel und ein Kennwort für jede Umgebung verwenden, in der Sie QRadar Advisor with Watsonausführen.
Durch die Verbindung zu X-Force
Exchangekönnen Sie Angriffe zur weiteren Analyse und Erweiterung durch Watsonsenden. Der Berechtigungsschlüssel, den Sie übergeben, muss für einen Benutzer gelten, der zur Verwendung von X-Force
Exchangeberechtigt ist.
Hinweis: Die QRadar Advisor with Watson -App verwendet den Feed X-Force
Threat Intelligence , um überwachbare Objekte basierend auf Risikoscores, die an Watsongesendet werden, zu priorisieren. Zwar ist für die Verwendung der App keine Aktivierung des Feeds erforderlich, für eine bestmögliche Erfahrung sollten Sie ihn aber dennoch aktivieren. Weitere Informationen zum X-Force
Threat Intelligence -Feed finden Sie im folgenden technischen Hinweis: https://www.ibm.com/support/docview.wss?uid=swg21701213.
