Sie müssen ein autorisiertes Service-Token erstellen, um die Hintergrundservices zu authentifizieren, die die App QRadar DNS Analyzer verwendet, um Daten von Ihrer lokalen Instanz von IBM® QRadaranzufordern.
Informationen zu dieser Task
IBM QRadar und die DNS Analyzer-App erfordern, dass Sie Authentifizierungstoken verwenden, um die API-Aufrufe zu authentifizieren, die die Apps durchführen.
QRadar® on Cloud-Administratoren können erfahren, wie Sie Tokens für autorisierte Services hinzufügen und verwalten, indem Sie Tokens für autorisierte Services verwaltenlesen.
Wenn Sie ein Kunde von QRadar on Cloud sind, wenden Sie sich an die IBM Kundenunterstützung, um ein Token für autorisierten Service für Sie zu erstellen.
Vorgehensweise
- Öffnen Sie die Verwaltung -Einstellungen:
- Klicken Sie in IBM QRadar V7.3.0 oder früher auf die Registerkarte Verwaltung .
- Klicken Sie in IBM QRadar V7.3.1 und höher auf das Navigationsmenü (
) und anschließend auf Verwaltung , um die Registerkarte 'Verwaltung' zu öffnen.
- Klicken Sie im Abschnitt Benutzerverwaltung auf das Symbol Autorisierte Services .
- Klicken Sie auf Berechtigte Services hinzufügen.
- Klicken Sie auf die Zeile, die den von Ihnen erstellten Service enthält, und wählen Sie dann die Tokenzeichenfolge im Feld Ausgewähltes Token in der Menüleiste aus und kopieren Sie sie.
- Klicken Sie auf Berechtigte Services hinzufügen.
- Konfigurieren Sie die folgenden Informationen, um den QRadar DNS Analyzer-App-Service zu erstellen:
- Geben Sie im Feld Servicename IBM QRadar DNS Analyzerein.
- Wählen Sie in der Liste Benutzerrolle die Benutzerrolle Verwaltung aus.
- Wählen Sie in der Liste Sicherheitsprofil das Sicherheitsprofil aus, das Sie diesem autorisierten Service zuordnen wollen. Das Sicherheitsprofil bestimmt die Netze und Protokollquellen, auf die dieser Service in der Benutzerschnittstelle von QRadar zugreifen kann.
- Geben Sie in der Liste Ablaufdatum ein Ablaufdatum für diesen Service ein oder wählen Sie ein Datum aus. Ist kein Ablaufdatum erforderlich, wählen Sie Kein Ablaufdatum aus.
- Klicken Sie auf Service erstellen.
- Stellen Sie Änderungen bereit, damit die neuen autorisierten Service-Tokens wirksam werden können.
- Klicken Sie auf die Zeile, die den von Ihnen erstellten Service enthält, und wählen Sie dann die Tokenzeichenfolge im Feld Ausgewähltes Token in der Menüleiste aus und kopieren Sie sie.
Nächste Schritte
Führen Sie die Prozeduren aus, die in Einstellungen der QRadar DNS Analyzer -App konfigurierenbeschrieben sind.