Création d'un ID client Cisco AMP et d'une clé d'API pour les files d'attente d'événements

Un administrateur Cisco AMP doit créer un ID client et une clé d'API dans le portail Cisco AMP for Endpoints. Ces clés sont utilisées pour gérer les files d'attente.

Avant de commencer

Si vous ne disposez pas des droits d'administrateur, demandez à votre administrateur l'ID client et les valeurs de clé d'API. Si vous souhaitez que QRadar gère automatiquement le flux d'événements, vous avez besoin de ces valeurs lorsque vous configurez une source de journal dans QRadar.

Procédure

  1. Connectez-vous au portail Cisco AMP for Endpoints en tant qu'administrateur.
  2. Cliquez sur Comptes > Données d'identification de l'API.
  3. Dans le panneau Données d'identification d'API , cliquez sur Nouvelles données d'identification d'API.
  4. Dans la zone Nom de l'application , entrez un nom, puis sélectionnez Lecture et écriture.

    Vous devez disposer d'un accès en lecture & écriture pour gérer les flux d'événements sur votre plateforme Cisco AMP for Endpoints.

  5. Cliquez sur Créer.
  6. Dans la section Détails de la clé API, copiez les valeurs de l 'ID client API tiers et de la clé API. Vous avez besoin de ces valeurs pour gérer les files d'attente.

Etape suivante

Créez un flux d'événements Cisco AMP.