Paramètres de source de journal du protocole d'API REST IBM Security Randori pour IBM Security Randori Recon
Ajoutez une source de journal IBM Security Randori Recon qui utilise le protocole d'API REST IBM Security Randori.
Lorsque vous utilisez le protocole d'API REST IBM Security Randori, vous devez configurer des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements d'API REST IBM Security Randori à partir de Randori Recon:
| Paramètre | Valeur |
|---|---|
| Log Source type | IBM Reconnaissance Randori de sécurité |
| Protocol Configuration | API REST IBM Security Randori |
| Log Source Identifier | L'identificateur de source de journal peut être n'importe quelle valeur valide et n'a pas besoin de faire référence à un serveur spécifique. Il peut également s'agir de la même valeur que le nom de la source de journaux. Si vous avez configuré plusieurs sources de données de l'API REST IBM Security Randori, veillez à leur attribuer un nom unique. |
| API Key | La clé d'API utilisée pour accéder à l'API REST IBM Security Randori. Vous devez disposer d'un accès Randori pour obtenir la valeur de la clé d'API. Pour plus d'informations sur l'obtention de cette valeur, voir How to Add an API token (https://www.ibm.com/docs/en/SSD5I5K/intapi_api_AddAPIToken.html). |
Pour obtenir la liste complète des paramètres de protocole de l'API REST IBM Security Randori et de leurs valeurs, voir IBM Security Randori.