Konfigurieren der Anwendung IBM QRadar Hub

Die Anwendung IBM® QRadar® Hub ist enthalten in QRadar installationen der Version 7.3.1 und höher enthalten. Sie können die App vom IBM Security App Exchange ( https://exchange.xforce.ibmcloud.com/hub ) für diese Versionen herunterladen. Ein Admin-Benutzer muss bestimmte Optionen konfigurieren, um die IBM QRadar Hub App in Ihrer QRadar umgebung zu aktivieren.

Informationen zu dieser Task

QRadar erfordert die Verwendung von Authentifizierungstoken zur Authentifizierung der API, die die App aufruft. Verwenden Sie die autorisierten Dienste, um Authentifizierungs-Tokens zu erstellen, bevor Sie die App IBM QRadar Hub verwenden. Sie müssen über die Administratorberechtigung QRadar verfügen, um autorisierte Service-Tokens zu erstellen.

QRoC Benutzer müssen Kontaktieren Sie Support um die erforderlichen Administrator:Administrator Level-Token.

Notiz: Informationen zur FehlerbehebungQRadar Problem beim Laden der App, sieheQRadar : App wird aufgrund eines ungültigen Tokens nicht geladen .

Vorgehensweise

  1. Klicken Sie auf das Symbol der Hub-App (Assistant-App-Symbol).
  2. Wenn Sie der Administrator sind, der die App IBM QRadar Hub zum ersten Mal konfiguriert, führen Sie die folgenden Schritte aus:
    1. Geben Sie einen gültigen autorisierten Service-Token in das Banner auf der IBM QRadar Hub App -Seite und klicken Sie auf Speichern.
      Weitere Informationen finden Sie unter Vorgehensweise beim Hinzufügen eines autorisierten Service (https://www.ibm.com/docs/en/qsip/7.4?topic=services-adding-authorized-service).
      Wichtig: Das Sicherheitsprofil für das Token muss Adminlauten.
    2. Klicken Sie auf Einstellungen, wählen Sie die Registerkarte API-Authentifizierungen aus und geben Sie Ihren X-Force® Exchange -API-Schlüssel und das API-Kennwort ein. Weitere Informationen finden Sie unter API-Schlüssel und Kennwort abrufen (https://api.xforce.ibmcloud.com/doc/#auth).
    3. Für IBM QRadar Hub 3.5.0 oder höher klicken Sie auf das Zahnradsymbol auf der Seite IBM QRadar Hub , um zur Seite Einstellungen zu gelangen, und geben Sie dann das autorisierte Service-Token, Ihren X-Force® Exchange API-Schlüssel und das API-Passwort ein.
    Nachdem ein Administrator das Token für einen autorisierten Service sowie den API-Schlüssel und das API-Kennwort konfiguriert hat, müssen andere Benutzer mit Verwaltungsberechtigung diese Konfiguration nicht mehr durchführen. Nicht-Admin-Benutzer können die App IBM QRadar Hub verwenden, sind aber nicht berechtigt, Apps herunterzuladen und zu installieren.
  3. Um einen Proxy-Server für die Kommunikation mit X-Force Exchangezu konfigurieren, klicken Sie auf Einstellungenund wählen Sie die Registerkarte Proxy aus. und geben Sie die folgenden Informationen für Ihren Proxy-Server ein:
    • Protokoll
    • Adresse
    • Port
    • Benutzername
    • Kennwort
  4. Klicken Sie auf Speichernund schließen Sie dann das Fenster Einstellungen .
  5. Wenn Sie QRadar Phone Home Service verwenden möchten, klicken Sie auf Zustimmen.
    Weitere Informationen zum Phone Home-Dienst finden Sie unter Zuhause anrufen .