Konfigurieren der Investigation Assistant-App

Ein Admin-Benutzer muss bestimmte Eigenschaften konfigurieren, um die Investigation Assistant App in Ihrer QRadar Umgebung zu aktivieren.

Vorbereitende Schritte

Wichtig: Sie müssen über ein watsonx™ abonnement und ein watsonx projekt haben, um die Investigation Assistant App zu verwenden.
Führen Sie die folgenden Schritte durch, bevor Sie den Investigation Assistant in Ihrer QRadar Umgebung konfigurieren.
  1. Anmeldung für IBM watsonx
  2. IBM watsonx Projekt erstellen
  3. IBM watsonx API-Schlüssel erstellen

Vorgehensweise

  1. Klicken Sie im Navigationsmenü ( Symbol 'Navigationsmenü' ) auf Admin.
  2. Klicken Sie auf der Registerkarte Verwaltung auf watsonx.ai Konfiguration.
  3. Geben Sie auf der Konfigurationsseite IBM QRadar Investigation Assistant die folgenden Informationen ein:
    Tabelle 1. Konfigurationsparameter für die Investigation Assistant-App
    Parameter Beschreibung
    Projekt-ID Die Projekt-ID für das entsprechende Projekt in watsonx.
    API-Schlüssel Ein 44-stelliger Schlüssel zur Authentifizierung und Autorisierung des programmatischen Zugriffs auf watsonx Ressourcen und Dienste.
    Bereich Die Region, in der Ihre watsonx Daten und Dienste gehostet werden.
    KI-Modell AI-Modell.
  4. Klicken Sie auf Absenden. Es wird ein Verbindungstest durchgeführt. Wenn die Übertragung erfolgreich ist, funktioniert die angegebene Konfiguration und kann eine Verbindung zur WatsonX.AI-Plattform herstellen.
  5. Optional: Klicken Sie auf Verbindung testen, um zu überprüfen, ob Ihre bestehende Konfiguration noch mit der WatsonX.AI-Plattform verbunden ist.

Nächste Schritte

Verwenden Sie den Ermittlungsassistenten, um ein Vergehen zu untersuchen und mögliche nächste Schritte zu sehen.