Authentifizierungstoken für WinCollect -Agenten erstellen

Für Anwendungen anderer Anbieter oder externe Anwendungen, die mit IBM® Security QRadar® interagieren, ist ein Authentifizierungstoken erforderlich. Bevor Sie verwaltete WinCollect -Agenten in Ihrem Netz installieren, müssen Sie ein Authentifizierungstoken erstellen.

Für eigenständige WinCollect -Agenten, wie sie in IBM QRadar on Cloudverwendet werden, ist kein Authentifizierungstoken erforderlich, aber jeder verwaltete WinCollect -Agent muss ein Authentifizierungstoken verwenden.

Das Authentifizierungstoken ermöglicht verwalteten WinCollect -Agenten den Datenaustausch mit QRadar -Appliances. Erstellen Sie ein Authentifizierungstoken, das für alle verwalteten WinCollect -Agenten verwendet werden soll, die Ereignisse mit QRadarkommunizieren. Wenn das Authentifizierungstoken abläuft, kann der WinCollect -Agent keine Änderungen an der Protokollquellenkonfiguration oder Codeaktualisierungen empfangen.

Informationen zu dieser Task

Hinweis: Diese Funktion ist in IBM QRadar on Cloudnicht verfügbar.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Verwaltung .
  2. Klicken Sie im Navigationsmenü auf Systemkonfiguration.
  3. Klicken Sie auf das Symbol Autorisierte Services .
  4. Klicken Sie auf Autorisierten Service hinzufügen.
  5. Konfigurieren Sie die Parameter im Fenster Autorisierte Services verwalten .
    Tabelle 1 Parameter für Autorisierte Services hinzufügen
    Parameter Beschreibung
    Servicename Der Name kann bis zu 255 Zeichen lang sein, zum Beispiel WinCollect Agent.
    Benutzerrolle

    Wählen Sie WinCollectaus.

    Weitere Informationen zu Benutzerrollen finden Sie im IBM Security QRadar SIEM Administration Guide.

    Ablaufdatum Wählen Sie No Expiryaus.
  6. Klicken Sie auf Service erstellen.
  7. Tragen Sie den Tokenwert ein.