Token für autorisierten Service erstellen

IBM® Security QRadar® erfordert, dass Sie ein Authentifizierungstoken verwenden, um die API-Aufrufe des Managers für die YARA-und Sigma Rules-App zu authentifizieren. Erstellen Sie mithilfe der Seite Berechtigte Services verwalten auf der Registerkarte Administrator ein autorisiertes Servicetoken.

Informationen zu dieser Task

QRadar on Cloud-Administratoren können lernen, wie Token für autorisierte Services hinzugefügt und verwaltet werden, indem sie https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.htmllesen.

Vorgehensweise

  1. Klicken Sie auf der Registerkarte Admin auf Authorized Services.
  2. Klicken Sie im Dialogfenster Configure Authorized Service Token auf Manage Authorized Services.
  3. Klicken Sie im Fenster Autorisierte Services verwalten auf Autorisierten Service hinzufügen.
  4. Fügen Sie die relevanten Informationen in den folgenden Feldern hinzu und klicken auf Service erstellen:
    1. Geben Sie im Feld Servicename einen Namen für diesen autorisierten Service ein. Der Name kann maximal 255 Zeichen lang sein.
    2. Wählen Sie in der Liste Benutzerrolle den Eintrag Adminaus.
    3. Wählen Sie in der Liste Sicherheitsprofil das Sicherheitsprofil aus, das diesem autorisierten Service zugeordnet werden soll. Das Sicherheitsprofil bestimmt die Netze und Protokollquellen, auf die dieser Service in QRadarzugreifen kann.
    4. Geben Sie in der Liste Ablaufdatum das Ablaufdatum für diesen Service ein oder wählen Sie ein Datum aus. Ist kein Ablaufdatum erforderlich, wählen Sie Kein Ablaufdatum aus.
  5. Klicken Sie auf die Zeile mit dem von Ihnen erstellten Service, wählen und kopieren Sie die Tokenzeichenfolge im Feld Ausgewähltes Token in der Menüleiste aus und schließen Sie das Fenster Autorisierte Services verwalten .
  6. Geben Sie auf der Registerkarte YARA und Sigma Rule Manager das Token für den autorisierten Service ein.
  7. Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.