VMware AppDefense für die Kommunikation mit QRadar konfigurieren

Wenn Sie Ereignisse von Ihrem VMware AppDefense -System an QRadar senden möchten, müssen Sie einen neuen API-Schlüssel auf Ihrem VMware AppDefense -System erstellen.

Vorbereitende Schritte

Stellen Sie sicher, dass Sie Zugriff auf die Integrationseinstellungen in AppDefense haben, damit Sie URL und den API-Schlüssel generieren können, die zum Konfigurieren einer Protokollquelle in QRadar erforderlich sind. Sie müssen über die erforderlichen Benutzerberechtigungen für AppDefense verfügen, um das folgende Verfahren ausführen zu können:

Vorgehensweise

  1. Melden Sie sich bei Ihrer VMware -Benutzerschnittstelle AppDefense an.
  2. Klicken Sie im Navigationsmenü auf das Symbol rechts neben Ihrem Benutzernamen und wählen Sie Integrationenaus.
  3. Klicken Sie auf Neuen API-Schlüssel bereitstellen.
  4. Geben Sie im Feld Integrationsname einen Namen für Ihre Integration ein.
  5. Wählen Sie in der Liste Integrationstyp eine Integration aus.
  6. Klicken Sie auf PROVISIONund zeichnen Sie dann die folgenden Informationen aus der Nachricht in dem Fenster auf, das geöffnet wird, und speichern Sie sie. Sie benötigen diese Informationen, wenn Sie eine Protokollquelle in QRadarkonfigurieren:
    • EndPoint URL
    • API-Schlüssel -Dies ist der Wert des Parameters Authentifizierungstoken , wenn Sie eine Protokollquelle in QRadarkonfigurieren.
    Anmerkung: Wenn Sie auf OK klicken oder das Fenster schließen, können die Informationen in der Nachricht nicht wiederhergestellt werden.