Configuración de la aplicación IBM QRadar Hub

La aplicación IBM® QRadar® Hub se incluye en QRadar las instalaciones de la versión 7.3.1 y posteriores. Puede descargar la aplicación desde IBM Security App Exchange ( https://exchange.xforce.ibmcloud.com/hub ) para esas versiones. Un usuario Administrador debe configurar ciertas opciones para habilitar la aplicación IBM QRadar Hub en su QRadar entorno.

Acerca de esta tarea

QRadar requiere que utilice señales de autenticación para autenticar la API que llama a la aplicación. Utilice los servicios autorizados para crear tokens de autenticación antes de utilizar la aplicación IBM QRadar Hub . Debe tener privilegios de administrador en QRadar para crear tokens de servicio autorizados.

QRoC los usuarios deben soporte de contacto para que creen y apliquen los requisitos Administrador:Administrador ficha de nivel.

Nota: Para obtener información sobre la solución de problemasQRadar Problema con la aplicación que no se carga, verQRadar : La aplicación no se carga debido a un token no válido .

Procedimiento

  1. Haga clic en el icono de la aplicación Hub (Icono de aplicación Assistant).
  2. Si es usted el administrador que configura la aplicación IBM QRadar Hub por primera vez, siga estos pasos:
    1. Introduzca un token de servicio autorizado válido en el banner de la IBM QRadar Hub página de la aplicación y haga clic en Guardar.
      Para obtener más información, consulte Cómo añadir un servicio autorizado (https://www.ibm.com/docs/en/qsip/7.4?topic=services-adding-authorized-service).
      Importante: El perfil de seguridad para la señal debe ser Admin.
    2. Pulse Valores, seleccione el separador Autenticaciones de API y especifique la clave de API y la contraseña de API de X-Force® Exchange . Para obtener más información, consulte Obtención de una clave y contraseña de API (https://api.xforce.ibmcloud.com/doc/#auth).
    3. Para IBM QRadar Hub 3.5.0 o posterior, haga clic en el icono de engranaje de la página de la aplicación IBM QRadar Hub para ir a la página de configuración y, a continuación, introduzca el token de servicio autorizado, su clave de API X-Force® Exchange y la contraseña de API.
    Después de que el administrador configure la señal de servicio autorizado y la clave y la contraseña de la API, no será necesario que otros usuarios administrativos ejecuten esta configuración. Los usuarios no administradores pueden utilizar la aplicación IBM QRadar Hub , pero no están autorizados a descargar e instalar aplicaciones.
  3. Para configurar un servidor proxy para la comunicación con X-Force Exchange, pulse Valores, seleccione la pestaña Proxy . y especifique la información siguiente para el servidor proxy:
    • Protocolo
    • Dirección
    • Puerto
    • Nombre de usuario
    • Contraseña
  4. Pulse Guardary, a continuación, cierre la ventana Valores .
  5. Si desea utilizar QRadar Phone Home Service, pulse Aceptar.
    Para obtener más información sobre el servicio Phone Home, consulte Teléfono de casa .