IBM Seguridad Randori Recon
El DSM ' IBM QRadar para IBM Security® Randori Recon recopila alertas de Randori Recon.
Para integrar Randori Recon con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue las versiones más recientes de los RPM del IBM® (https://www.ibm.com/support).
- PROTOCOLO IBMSecurityRandoriRESTAPI RPM
- DSM IBMSecurityRandoriRESTAPI DSM RPM
- Añada un origen de registro Randori Recon que utilice el protocolo de la API REST IBM Security Randori en QRadar
Console. Consulte IBM Security Randori para IBM Security Randori Recon.Sugerencia: Para poder configurar un origen de registro para Randori Recon en QRadar, debe obtener una clave de API del portal web de Randori. Es necesario tener una cuenta Randori para acceder al portal. Para obtener más información sobre cómo obtener este valor, consulte Cómo añadir una señal de API (https://www.ibm.com/docs/en/SSD5I5K/intapi_api_AddAPIToken.html).
Para obtener más información sobre cómo añadir un origen de registro en QRadar, consulte Adición de un origen de registro.