CloudLock Cloud Security Fabric für die Kommunikation mit QRadar konfigurieren
Sie können CloudLock Cloud Security Fabric für die Kommunikation mit QRadar mithilfe eines Python -Scripts konfigurieren.
Vorbereitende Schritte
- Um Vorfälle von CloudLock, zu sammeln, ist ein Skript erforderlich, das CloudLock durchführt. Dieses Script erfasst Vorfälle und konvertiert sie in LEEF (Log Event Extended Format).
- Python ist erforderlich.
Vorgehensweise
- Generieren Sie ein CloudLock -API-Token. Um ein API-Token in CloudLock, zu generieren, öffnen Sie die Einstellungen. Rufen Sie die Anzeige Integrationen auf. Kopieren Sie das auf der Seite angezeigte Zugriffstoken.
- Rufen Sie die CloudLock Support-Website auf (https://www.cloudlock.com/support/). Öffnen Sie einen Supportfall, um die Datei cl_sample_incidents.py abzurufen, und planen Sie dann das Script für die Ereigniserfassung.