Um JSON-Ereignisse über die REST-API an QRadar zu senden, müssen Sie einen API-Client für das QRadar System erstellen, der sich mit dem IBM® Security Verify-Dienst verbindet.
Vorgehensweise
- Stellen Sie sicher, dass Sie auf das Verwaltungsportal Ihres IBM Security Verify -Tenants zugreifen können.
- Führen Sie die Schritte zum Generieren von Berechtigungsnachweisen für die Verwendung mit der REST API in IBM Security Verifyaus. Weitere Informationen zur Prozedur "Berechtigungsnachweise abrufen" finden Sie unter Erste Schritte (https://www.ibm.com/blogs/security-identity-access/getting-started-with-ibm-cloud-identity-rest-apis/).
Wichtig: Zeichnen Sie die Werte für Client-ID und Geheimer Clientschlüssel aus der Prozedur "Berechtigungsnachweise abrufen" in Schritt 2 auf. Sie benötigen diese Werte, wenn Sie eine Protokollquelle in QRadarhinzufügen.
- Stellen Sie sicher, dass der API-Client, den Sie für das IBM Security Verify Event Service-Protokoll verwenden, über die Zugriffsberechtigung Berichte lesen oder Berichte verwalten verfügt.