Configuración de QRadar para extraer sucesos de IBM Security Verify

Para enviar eventos JSON a QRadar mediante la API REST, debe crear un Cliente API para el sistema QRadar que se conecte al servicio IBM® Security Verify.

Procedimiento

  1. Asegúrese de que puede acceder al portal administrativo del arrendatario de IBM Security Verify .
  2. Complete los pasos para generar credenciales para utilizarlas con la API REST en IBM Security Verify. Para obtener más información sobre el procedimiento Cómo obtener credenciales, consulte Cómo empezar (https://www.ibm.com/blogs/security-identity-access/getting-started-with-ibm-cloud-identity-rest-apis/).
    Importante: Registre los valores ID de cliente y Secreto de cliente del procedimiento Obtención de credenciales en el paso 2. Necesita estos valores cuando añade un origen de registro en QRadar.
  3. Asegúrese de que el cliente de API que utiliza para el protocolo de servicio de sucesos de IBM Security Verify tiene el permiso de acceso Leer informes o Gestionar informes .

Qué hacer a continuación

Añadir un origen de registro