Bevor Sie die App konfigurieren, müssen Sie ein autorisiertes Service-Token erstellen, um die API-Aufrufe von IBM® Security SOARzu authentifizieren.
Das Token für den autorisierten Service muss vollständige Administratorberechtigungen haben. Wenn Sie SOAR mit dem MSSP-Add-on verwenden, muss das autorisierte Service-Token über die Berechtigung für den Zugriff auf alle in der Zuordnung verwendeten Domänen verfügen.
Vorgehensweise
- Gehen Sie wie folgt vor, um das Berechtigungstoken in QRadar®zu erstellen:
- Klicken Sie auf der Registerkarte Verwaltung auf .
- Klicken Sie im Fenster Authorized Service Management auf Add.
- Geben Sie im Feld Bezeichnung des autorisierten Service einen Namen für den Service ein.
Der Name kann maximal 255 Zeichen lang
sein.
- Wählen Sie in der Liste Sicherheitsprofil den Eintrag Adminaus.
Das Sicherheitsprofil bestimmt die Netze und Protokollquellen, auf die der Service unter QRadarzugreifen kann.
- Wählen Sie in der Liste Benutzerrolle den Eintrag Adminaus.
- Geben Sie im Feld Ablaufeinstellungendas Datum und die Uhrzeit für den Ablauf dieses Service ein bzw. wählen Sie das Datum aus. Wenn kein Ablaufdatum erforderlich ist, wählen Sie die Option für das Ablaufdatum ab.
- Klicken Sie auf Speichern und kopieren Sie die Tokenzeichenfolge des autorisierten Service an eine sichere Position.
Wichtig: Kopieren Sie die Tokenzeichenfolge, bevor Sie das Fenster schließen. Sie müssen über die Tokenzeichenfolge verfügen, um die App zu konfigurieren, und Sie können sie nach dem Schließen des Fensters nicht erfassen.
Wichtig: Das Token für den autorisierten Service muss vollständige Administratorberechtigungen haben. Wenn Sie das Berechtigungstoken nicht mit vollständigen Administratorberechtigungen erstellen können, wenden Sie sich an den IBM Support.
- Gehen Sie wie folgt vor, um das Berechtigungstoken in IBM QRadar on Cloudzu erstellen:
Wichtig: Das Token für den autorisierten Service muss vollständige Administratorberechtigungen haben. Wenn Sie das Berechtigungstoken nicht mit vollständigen Administratorberechtigungen erstellen können, wenden Sie sich an den IBM Support.
- Öffnen Sie die Einstellungen für Admin und klicken Sie auf QRadar on Cloud Self Serve.
- Klicken Sie auf Authorized Services Management und anschließend auf Add.
- Geben Sie im Feld Servicenameeinen Namen für diesen autorisierten Service ein.
- Wählen Sie unter Benutzerrolledie Benutzerrolle aus, die Sie diesem autorisierten Service zuordnen wollen.
Die Benutzerrollen, die einem autorisierten Service zugeordnet sind, bestimmen, auf welche Funktionen dieser Service in QRadar on Cloudzugreifen kann.
- Wählen Sie unter Sicherheitsprofildas Sicherheitsprofil aus, das Sie diesem autorisierten Service zuordnen möchten.
Das Sicherheitsprofil bestimmt die Netze und Protokollquellen, auf die dieser Service in QRadar on Cloudzugreifen kann.
- Geben Sie unter Ablaufdatumein Datum ein oder wählen Sie ein Datum aus, an dem dieser Service ablaufen soll. Wenn kein Ablaufdatum erforderlich ist, wählen Sie No Expiry (Kein Ablaufdatum) aus.
- Klicken Sie auf Speichern.
- Im Dialogfenster Autorisierter Service erfolgreich erstellt wird ein Token für einen autorisierten Service angezeigt. Kopieren Sie das Token an eine sichere Position und schließen Sie dann das Dialogfenster.
Wichtig: Kopieren Sie die Tokenzeichenfolge, bevor Sie das Fenster schließen. Sie müssen über die Tokenzeichenfolge verfügen, um die App zu konfigurieren, und Sie können sie nach dem Schließen des Fensters nicht erfassen.
Ergebnisse
Das Token für autorisierte Services wird erstellt und kann verwendet werden, um die App QRadar SOAR Plug-in zu konfigurieren.
Nächste Schritte
Nachdem das Token für den autorisierten Service erstellt wurde, konfigurieren Sie die App.