Configuración de VMware AppDefense para comunicarse con QRadar

Para enviar sucesos a QRadar desde el sistema VMware AppDefense , debe crear una nueva clave de API en el sistema VMware AppDefense .

Antes de empezar

Asegúrese de tener acceso a la configuración de Integraciones en la interfaz de usuario VMware AppDefense para poder generar la URL punto final y la clave de API necesarias para configurar un origen de registro en QRadar. Debe tener los permisos de usuario correctos para la interfaz de usuario de VMware AppDefense para completar el siguiente procedimiento:

Procedimiento

  1. Inicie sesión en la interfaz de usuario de VMware AppDefense .
  2. En el menú de navegación, pulse el icono situado a la derecha del nombre de usuario y, a continuación, seleccione Integraciones.
  3. Pulse SUMINISTRAR NUEVA CLAVE DE API.
  4. En el campo Nombre de integración , escriba un nombre para la integración.
  5. Seleccione una integración en la lista Tipo de integración .
  6. Pulse SUMINISTRARy, a continuación, registre y guarde la información siguiente del mensaje en la ventana que se abre. Necesita esta información al configurar un origen de registro en QRadar:
    • EndPoint URL
    • Clave de API : es el valor del parámetro Señal de autenticación cuando configura un origen de registro en QRadar.
    Nota: Si pulsa Aceptar o cierra la ventana, la información del mensaje no se puede recuperar.