QRadar EDR für die Kommunikation mit QRadar konfigurieren

Zum Senden von Ereignissen von IBM Security QRadar EDR an IBM QRadarbenötigen Sie eine API-ID und einen geheimen Schlüssel.

Vorgehensweise

  1. Melden Sie sich bei Ihrer QRadar EDR -Konsole an.
  2. Rufen Sie Verwaltung > API-Anwendungenauf.
  3. Klicken Sie auf Anwendung erstellen.
  4. Geben Sie im Feld Anwendungsname einen Namen für die Anwendung ein und klicken Sie anschließend auf Erstellen.
  5. Kopieren und speichern Sie die Werte für App ID und Secret Key . Sie benötigen diese Werte, wenn Sie eine Protokollquelle in QRadarhinzufügen.

Nächste Schritte

Protokollquelle hinzufügen, die das IBM Security QRadar EDR -REST-API-Protokoll verwendet