Cisco Duo für die Kommunikation mit QRadar® konfigurieren

Bevor Sie eine Protokollquelle in IBM QRadarhinzufügen können, müssen Sie die Administrator-API über Ihr Cisco-Dashboard konfigurieren.

Vorgehensweise

  1. Melden Sie sich bei der Duo-Verwaltungsanzeige als Administrator an.
  2. Rufen Sie Anwendungenauf und klicken Sie auf Anwendung schützen.
  3. Suchen Sie Admin-API in der Liste und klicken Sie dann auf Schützen.
  4. Wählen Sie im Berechtigungsmenü die Berechtigung Leseberechtigung für Protokoll erteilen aus.
    Diese Berechtigung ist erforderlich, damit das Cisco Duo-Protokoll Authentifizierungsprotokolle aus der Administrator-API lesen kann.
  5. Zeichnen Sie die Werte für den Integrationsschlüssel, den geheimen Schlüsselund den API-Hostnamenauf. Sie benötigen diese Werte, wenn Sie die Cisco Duo-Protokollquelle in QRadarkonfigurieren.
  6. Klicken Sie auf Änderungen speichern.
    Wichtig: Da Cisco Duo Ratenbegrenzungen für API-Aufrufe hat, können Sie nur eine Protokollquelle für jedes Kundenkonto erstellen.