Debe crear señales de servicio autorizado para autenticar los servicios en segundo plano que la app QRadar® Advisor with Watson utiliza para solicitar datos de la instancia local de IBM®
QRadar.
Acerca de esta tarea
IBM
QRadar requiere que utilice señales de autenticación para autenticar las llamadas de API que realiza la aplicación. Utilice la ventana Gestionar servicios
autorizados para crear las señales de autenticación.
Debe tener privilegios de administrador de
QRadar para crear señales de servicio autorizado.
Importante: Después de enviar las señales de servicio autorizado, debe desplegar los cambios para que las nuevas señales de servicio autorizado entren en vigor.
Atención: Puede crear una señal de administrador y una señal de acceso limitado para la aplicación
QRadar Advisor with Watson .
- El token de administrador debe asignarse a un rol con permisos de administrador.
- Para que el usuario de acceso limitado utilice QRadar Advisor with Watson para analizar delitos, la señal de acceso limitado debe tener asignado un rol de usuario con los permisos siguientes:
- Actividad de red
- Actividad de registro
- QRadar Advisor with Watson
- Definir jerarquía de red en Administración
delegada
- Ver datos de VA en Activos
- Ver reglas personalizadas en Delitos
Puede
configurar la señal de acceso limitado con un perfil de seguridad que coincida con los
orígenes de registro de redes y los dominios que desea que la aplicación pueda analizar.
Procedimiento
- En el menú de navegación (
), pulse Admin.
- En la sección Aplicaciones, en QRadar Advisor with Watson, pulse Configuración.
- Pulse Señal de servicio autorizado en el asistente de QRadar Advisor with Watson Configuración .
- Pulse el enlace Gestionar servicios autorizados .
- En la ventana Gestionar servicios autorizados , pulse Añadir servicio autorizado.
- Añada la información relevante en los campos siguientes y pulse Crear servicio para cada servicio (Admin y Limitado) que desee crear:
- En el campo Nombre de servicio , escriba un nombre para este servicio autorizado. El nombre puede tener una longitud máxima de 255 caracteres.
- En la lista Rol de usuario , seleccione el rol adecuado para el tipo de usuario.
- En la lista Perfil de seguridad , seleccione el perfil de seguridad que desea asignar a este servicio autorizado. El perfil de seguridad determina las redes y los orígenes de registro a los que este servicio puede acceder en la interfaz de usuario de QRadar .
- En la lista Fecha de caducidad , escriba o seleccione una fecha en la que desea que caduque este servicio. Si no se necesita una
fecha de caducidad, seleccione Sin caducidad.
- Pulse la fila que contiene el servicio que ha creado, seleccione y copie la serie de señal del campo Señal seleccionada en la barra de menús y cierre la ventana Gestionar servicios autorizados .
- Despliegue los cambios de las nuevas señales de servicio autorizado para que entren
en vigor.
- Vuelva a la sección Señal de servicio autorizado del asistente QRadar Advisor with Watson Configuración .
- Pegue la serie de señal de administrador en el campo Señal de administrador .
- Pegue la serie de señal limitada en el campo Señal de acceso limitado .
- Haga clic en Enviar.