Ein Admin-Benutzer muss bestimmte Eigenschaften konfigurieren, um die Investigation Assistant App in Ihrer QRadar Umgebung zu aktivieren.
Vorbereitende Schritte
Wichtig: Sie müssen über ein watsonx™ abonnement und ein watsonx projekt haben, um die Investigation Assistant App zu verwenden.
Vorgehensweise
- Klicken Sie im Navigationsmenü (
) auf Admin.
- Klicken Sie auf der Registerkarte Verwaltung auf watsonx.ai Konfiguration.
- Geben Sie auf der Konfigurationsseite IBM QRadar Investigation Assistant die folgenden Informationen ein:
Tabelle 1. Konfigurationsparameter für die Investigation Assistant-App
| Parameter |
Beschreibung |
| Projekt-ID |
Die Projekt-ID für das entsprechende Projekt in watsonx. |
| API-Schlüssel |
Ein 44-stelliger Schlüssel zur Authentifizierung und Autorisierung des programmatischen Zugriffs auf watsonx Ressourcen und Dienste. |
| Bereich |
Die Region, in der Ihre watsonx Daten und Dienste gehostet werden. |
| KI-Modell |
AI-Modell. |
- Klicken Sie auf Absenden. Es wird ein Verbindungstest durchgeführt. Wenn die Übertragung erfolgreich ist, funktioniert die angegebene Konfiguration und kann eine Verbindung zur WatsonX.AI-Plattform herstellen.
- Optional: Klicken Sie auf Verbindung testen, um zu überprüfen, ob Ihre bestehende Konfiguration noch mit der WatsonX.AI-Plattform verbunden ist.
Nächste Schritte
Verwenden Sie den Ermittlungsassistenten, um ein Vergehen zu untersuchen und mögliche nächste Schritte zu sehen.