Configuración de la aplicación Cyber Adversary Framework Mapping

Debe crear una señal de servicio autorizado para autenticar los servicios en segundo plano que la app utiliza para solicitar datos de la instancia local de IBM® QRadar®.

Antes de empezar

Con 2.6.0, QRadar Use Case Manager se instala con QRadar Advisor with Watson y la versión de QRadar Use Case Manager se actualiza a 2.3.1. QRadar Use Case Manager incluye la correlación y visualización de MITRE ATT & CK. Debe seguir las instrucciones para QRadar Use Case Manager. Para obtener más información, consulte QRadar Use Case Manager.
Atención: Si utiliza QRadar Advisor with Watson 2.5.3 o anterior, puede utilizar la aplicación Cyber Adversario Framework Mapping Application que se incluye con QRadar Advisor with Watson. No utilice QRadar Use Case Manager y la aplicación Cyber Adversario Framework Mapping al mismo tiempo o se encontrará con problemas de desincronización.

Debe tener privilegios de administrador de QRadar para crear señales de servicio autorizado.

Las instrucciones siguientes se aplican a la aplicación Cyber Adversario Framework Mapping y no a QRadar Use Case Manager.

Acerca de esta tarea

Debe crear una señal de servicio autorizado para la aplicación Cyber Adversary Framework Mapping para obtener el contenido más reciente de la aplicación Cyber Adversary Framework Mapping.
Nota: La aplicación QRadar Advisor with Watson correlaciona automáticamente las tácticas de MITRE ATT & CK con las reglas de CRE. Con la aplicación Cyber Adversary Framework Mapping, puede correlacionar las reglas personalizadas con tácticas específicas.

Procedimiento

  1. En el menú de navegación ( Icono de menú de navegación ), pulse Admin.
  2. En QRadar 7.3.3 o posterior, pulse Apps > Cyber Adversario Framework Mapping Application > Configuration.
    Aplicación de tácticas
  3. Pulse el icono Valores .
  4. En el separador Señal de autorización , pulse el enlace Gestionar servicios autorizados .
  5. En la ventana Gestionar servicios autorizados , pulse Añadir servicio autorizado.
  6. Añada la información relevante en los campos siguientes y pulse Crear servicio.
    1. En el campo Nombre de servicio , escriba un nombre para este servicio autorizado. El nombre puede tener una longitud máxima de 255 caracteres.
    2. En la lista Rol de usuario , seleccione el rol adecuado para el tipo de usuario.
    3. En la lista Perfil de seguridad , seleccione el perfil de seguridad que desea asignar a este servicio autorizado. El perfil de seguridad determina las redes y los orígenes de registro a los que este servicio puede acceder en la interfaz de usuario de QRadar .
    4. En la lista Fecha de caducidad , escriba o seleccione una fecha en la que desea que caduque este servicio. Si no se necesita una fecha de caducidad, seleccione Sin caducidad.
  7. Pulse la fila que contiene el servicio que ha creado, seleccione y copie la serie de señal del campo Señal seleccionada en la barra de menús y cierre la ventana Gestionar servicios autorizados .
  8. Pegue la serie de señal de administrador en el campo Señal de administrador .
  9. Pulse Guardar señal.
  10. Si tiene un proxy, pulse la pestaña Valores de proxy , seleccione el recuadro de selección Utilizar proxy .
  11. Seleccione el tipo de protocolo seguro que desea utilizar para el proxy:
    • HTTPS
    • SOCKS5
  12. Si el servidor proxy no requiere un nombre de usuario y una contraseña, seleccione el recuadro de selección Inhabilitar autenticación .
    • En el campo Servidor proxy, escriba el URL del servidor proxy. El servidor proxy es obligatorio si el servidor de la aplicación utiliza un servidor proxy para conectarse a Internet.
    • En el campo Puerto de proxy, escriba el número de puerto para el servidor proxy.
    • En el campo Nombre de usuario de proxy, escriba el nombre de usuario para el servidor proxy. Si utiliza un proxy autenticado, es obligatorio el uso de un nombre de usuario.
    • En el campo Contraseña de proxy, escriba la contraseña para el servidor proxy. Si utiliza un proxy autenticado, es obligatorio el uso de una contraseña.
  13. Si tiene un certificado SSL personalizado para la comunicación de proxy entre la instancia de QRadar y el X-Force® Exchange, seleccione el recuadro de selección Habilitar validación de certificado SSL personalizado .
  14. Pulse el icono de carga de archivo Icono de carga de archivo de certificado SSL personalizado y seleccione el certificado SSL personalizado. Sólo se soportan archivos .pem.
  15. Pulse Guardar configuración.

Ejemplo

Pantalla Configuración de proxy