Configuración de QRadar EDR para comunicarse con QRadar

Para enviar sucesos de IBM Security QRadar EDR a IBM QRadar, necesita un ID de API y una clave secreta.

Procedimiento

  1. Inicie sesión en la consola de QRadar EDR .
  2. Vaya a Administración > API Applications.
  3. Pulse Crear aplicación.
  4. En el campo Nombre de aplicación , escriba un nombre para la aplicación y, a continuación, pulse Crear.
  5. Copie y guarde el ID de aplicación de App ID y los valores de Clave secreta . Necesita estos valores cuando añade un origen de registro en QRadar.

Qué hacer a continuación

Adición de un origen de registro que utiliza el protocolo de API REST de IBM Security QRadar EDR