Para poder añadir un origen de registro en IBM
QRadar, debe configurar la API de administración desde el panel de control de Cisco.
Procedimiento
- Inicie sesión en el panel de administración de Duo como administrador.
- Vaya a Aplicacionesy, a continuación, pulse Proteger una aplicación.
- Busque la API de administración en la lista y, a continuación, pulse Proteger.
- En el menú de permisos, seleccione el permiso Otorgar registro de lectura .
Este permiso es necesario para que el protocolo Cisco Duo lea los registros de autenticación de la API de administración.
- Registre los valores para la Clave de integración, la Clave secretay el nombre de host de la API. Necesita estos valores al configurar el origen de registro de Cisco Duo en QRadar.
- Pulse Guardar cambios.
Importante: Puesto que Cisco Duo tiene límites de velocidad en las llamadas de API, solo puede crear un origen de registro para cada cuenta de cliente.