Configuración de CloudLock Cloud Security Fabric para comunicarse con QRadar

Puede configurar CloudLock Cloud Security Fabric para comunicarse con QRadar utilizando un script Python .

Antes de empezar

  • Para recopilar incidentes de CloudLock, se requiere un script que realice llamadas a la API de CloudLock. Este script recopila incidencias y las oculta en formato LEEF (Log Event Extended Format).
  • Se necesita Python .

Procedimiento

  1. Genere una señal de API de CloudLock . Para generar un token de API en CloudLock, abra la Configuración. Vaya al panel Integraciones . Copie la señal de acceso que aparece en la página.
  2. Vaya al sitio web de soporte deCloudLock (https://www.cloudlock.com/support/). Abra un caso de soporte para obtener el archivo cl_sample_incidents.py y, a continuación, planifique el script para la recopilación de sucesos.