IBM Reconnaissance de sécurité Randori

Le DSM 'IBM QRadar pour IBM Security® Randori Recon collecte les alertes de Randori Recon.

Pour intégrer Randori Recon à QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez les versions les plus récentes des RPM à partir du IBM® (https://www.ibm.com/support).
    • PROTOCOLE IBMSecurityRandoriRESTAPI RPM
    • DSM IBMSecurityRandoriRESTAPI DSM RPM
  2. Ajoutez une source de journal Randori Recon qui utilise le protocole d'API REST IBM Security Randori sur le QRadar Console. Voir IBM Security Randori REST API log source parameters for IBM Security Randori Recon.
    Astuce: avant de pouvoir configurer une source de journal pour Randori Recon dans QRadar, vous devez obtenir une clé d'API à partir du portail Web Randori. Vous devez disposer d'un compte Randori pour accéder au portail. Pour plus d'informations sur l'obtention de cette valeur, voir How to Add an API token (https://www.ibm.com/docs/en/SSD5I5K/intapi_api_AddAPIToken.html).

    Pour savoir comment ajouter une source de journal dans QRadar, voir Ajout d'une source de journal.