IBM® Security QRadar® requiere que utilice una señal de autenticación para autenticar las llamadas de API realizadas por la aplicación Manager for YARA and Sigma Rules. Utilice la página Gestionar servicios autorizados en la pestaña Administrador para crear una señal de servicio autorizada.
Acerca de esta tarea
Los administradores de QRadar on Cloud pueden aprender a añadir y gestionar señales de servicio autorizado leyendo https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.html.
Procedimiento
- En la pestaña Admin , pulse Servicios autorizados.
- En el recuadro de diálogo Configurar señal de servicio autorizado , pulse Gestionar servicios autorizados.
- En la ventana Gestionar servicios autorizados , pulse Añadir servicio autorizado.
- Añada la información relevante en los campos siguientes y pulse Crear servicio:
- En el campo Nombre de servicio , escriba un nombre para este servicio autorizado. El nombre puede tener una longitud máxima de 255 caracteres.
- En la lista Rol de usuario , seleccione Admin.
- En la lista Perfil de seguridad , seleccione el perfil de seguridad que desea asignar a este servicio autorizado. El perfil de seguridad determina las redes y los orígenes de registro a los que este servicio puede acceder en QRadar.
- En la lista Fecha de caducidad , escriba o seleccione la fecha de caducidad de este servicio. Si no se necesita una
fecha de caducidad, seleccione Sin caducidad.
- Pulse la fila que contiene el servicio que ha creado, seleccione y copie la serie de señal en el campo Señal seleccionada de la barra de menús y cierre la ventana Gestionar servicios autorizados .
- En el separador Gestor de reglas YARA y Sigma , especifique la señal de servicio autorizado.
- En la pestaña Admin , pulse Desplegar cambios.