IBM Sicherheits-Randori-Aufklärung
Der ' IBM QRadar DSM für IBM Security® Randori Recon sammelt Alarme von Randori Recon.
Führen Sie die folgenden Schritte aus, um Randori Recon in QRadarzu integrieren:
- Wenn keine automatischen Updates aktiviert sind, laden Sie die neuesten Versionen der RPMs von der IBM®-Support-Website (https://www.ibm.com/support) herunter.
- PROTOKOLL IBMSecurityRandoriRESTAPI RPM
- DSM- IBMSecurityRandoriRESTAPI DSM-RPM
- Fügen Sie eine Randori-Recon-Protokollquelle hinzu, die das IBM Security-Randori-REST-API-Protokoll auf dem QRadar
Consoleverwendet. Siehe IBM Security Randori REST API-Protokollquellenparameter für IBM Security Randori Recon.Tipp: Bevor Sie eine Protokollquelle für Randori Recon in QRadarkonfigurieren können, müssen Sie einen API-Schlüssel vom Randori-Webportal abrufen. Sie benötigen ein Randori-Konto, um auf das Portal zugreifen zu können. Weitere Informationen zum Abrufen dieses Werts finden Sie unter Vorgehensweise zum Hinzufügen eines API-Tokens (https://www.ibm.com/docs/en/SSD5I5K/intapi_api_AddAPIToken.html).
Weitere Informationen über das Hinzufügen einer Protokollquelle in QRadarfinden Sie unter Protokollquelle hinzufügen.