Configuración de QRadar EDR para comunicarse con QRadar
Para enviar sucesos de IBM Security QRadar EDR a IBM QRadar, necesita un ID de API y una clave secreta.
Procedimiento
- Inicie sesión en la consola de QRadar EDR .
- Vaya a .
- Pulse Crear aplicación.
- En el campo Nombre de aplicación , escriba un nombre para la aplicación y, a continuación, pulse Crear.
- Copie y guarde el ID de aplicación de App ID y los valores de Clave secreta . Necesita estos valores cuando añade un origen de registro en QRadar.
Qué hacer a continuación
Adición de un origen de registro que utiliza el protocolo de API REST de IBM Security QRadar EDR