Creación de una señal de autenticación para agentes de WinCollect

Las aplicaciones externas o de terceros que interactúan con IBM® Security QRadar® requieren una señal de autenticación. Antes de instalar agentes WinCollect gestionados en la red, debe crear una señal de autenticación.

No es necesaria una señal de autenticación para agentes WinCollect autónomos, como los utilizados en IBM QRadar on Cloud, pero cada agente WinCollect gestionado debe utilizar una señal de autenticación.

La señal de autenticación permite a los agentes WinCollect gestionados intercambiar datos con dispositivos QRadar . Cree una señal de autenticación para utilizarla para todos los agentes WinCollect gestionados que comunican sucesos con QRadar. Si la señal de autenticación caduca, el agente WinCollect no puede recibir cambios de configuración de origen de registro o actualizaciones de código.

Acerca de esta tarea

Nota: Esta prestación no está disponible en IBM QRadar on Cloud.

Procedimiento

  1. Pulse la pestaña Admin .
  2. En el menú de navegación, pulse Configuración del sistema.
  3. Pulse el icono Servicios autorizados .
  4. Pulse Añadir servicio autorizado.
  5. En la ventana Gestionar servicios autorizados , configure los parámetros.
    Tabla 1. Parámetros de Añadir servicios autorizados
    Parámetro Descripción
    Nombre de servicio El nombre puede tener hasta 255 caracteres de longitud, por ejemplo, WinCollect Agent.
    Rol de usuario

    Seleccione WinCollect.

    Para obtener más información sobre los roles de usuario, consulte la publicación IBM Security QRadar SIEM Guía de administración.

    Caducidad Seleccione Sin caducidad.
  6. Pulse Crear servicio.
  7. Anote el valor de la señal.