Debe crear una señal de servicio autorizado para autenticar los servicios en segundo plano que la app utiliza para solicitar datos de la instancia local de IBM®
QRadar®.
Acerca de esta tarea
Debe crear una señal de servicio autorizado para la aplicación
Cyber Adversary Framework Mapping para obtener el contenido más reciente
de la aplicación Cyber Adversary Framework Mapping.
Nota: La aplicación QRadar Advisor with Watson correlaciona automáticamente las tácticas de MITRE ATT & CK con las reglas de CRE. Con
la aplicación Cyber Adversary Framework Mapping, puede correlacionar
las reglas personalizadas con tácticas específicas.
- En el menú de navegación (
), pulse Admin.
- En QRadar 7.3.3 o posterior, pulse .
- Pulse el icono Valores .
- En el separador Señal de autorización , pulse el enlace Gestionar servicios autorizados .
- En la ventana Gestionar servicios autorizados , pulse Añadir servicio autorizado.
- Añada la información relevante en los campos siguientes y pulse Crear servicio.
- En el campo Nombre de servicio , escriba un nombre para este servicio autorizado. El nombre puede tener una longitud máxima de 255 caracteres.
- En la lista Rol de usuario , seleccione el rol adecuado para el tipo de usuario.
- En la lista Perfil de seguridad , seleccione el perfil de seguridad que desea asignar a este servicio autorizado. El perfil de seguridad determina las redes y los orígenes de registro a los que este servicio puede acceder en la interfaz de usuario de QRadar .
- En la lista Fecha de caducidad , escriba o seleccione una fecha en la que desea que caduque este servicio. Si no se necesita una
fecha de caducidad, seleccione Sin caducidad.
- Pulse la fila que contiene el servicio que ha creado, seleccione y copie la serie de señal del campo Señal seleccionada en la barra de menús y cierre la ventana Gestionar servicios autorizados .
- Pegue la serie de señal de administrador en el campo Señal de administrador .
- Pulse Guardar señal.
- Si tiene un proxy, pulse la pestaña Valores de proxy , seleccione el recuadro de selección Utilizar proxy .
- Seleccione el tipo de protocolo seguro que desea utilizar para el proxy:
- Si el servidor proxy no requiere un nombre de usuario y una contraseña, seleccione el recuadro de selección Inhabilitar autenticación .
- En el campo Servidor proxy, escriba el URL del servidor proxy. El servidor proxy es obligatorio si el servidor de la aplicación utiliza un
servidor proxy para conectarse a Internet.
- En el campo Puerto de proxy, escriba el número de puerto para
el servidor proxy.
- En el campo Nombre de usuario de proxy, escriba el nombre de usuario para el servidor proxy. Si utiliza un proxy autenticado, es obligatorio el uso de un nombre de usuario.
- En el campo Contraseña de proxy, escriba
la contraseña para el servidor proxy. Si utiliza un proxy autenticado, es obligatorio el uso de una contraseña.
- Si tiene un certificado SSL personalizado para la comunicación de proxy entre la instancia de QRadar y el X-Force®
Exchange, seleccione el recuadro de selección Habilitar validación de certificado SSL personalizado .
- Pulse el icono de carga de archivo
y seleccione el certificado SSL personalizado. Sólo se soportan archivos .pem.
- Pulse Guardar configuración.