Configuration de QRadar EDR pour la communication avec QRadar

Pour envoyer des événements de IBM Security QRadar EDR à IBM QRadar, vous avez besoin d'un ID d'API et d'une clé secrète.

Procédure

  1. Connectez-vous à votre console QRadar EDR .
  2. Accédez à Administration > Applications d'API.
  3. Cliquez sur Créer une application.
  4. Dans la zone Nom de l'application , entrez un nom pour l'application, puis cliquez sur Créer.
  5. Copiez et sauvegardez les valeurs App ID et Secret Key . Vous avez besoin de ces valeurs lorsque vous ajoutez une source de journal dans QRadar.

Etape suivante

Ajout d'une source de journal qui utilise le protocole d'API REST IBM Security QRadar EDR