Configuration du jeton d'autorisation

Avant d'utiliser le tableau de bord IBM® QRadar® Threat Intelligence, vous devez créer un jeton d'authentification.

A propos de cette tâche

Le tableau de bord Threat Intelligence est disponible uniquement dans IBM QRadar Threat Intelligence 2.0.0 ou version ultérieure.

Procédure

  1. Dans le menu de navigation du tableau de bord Threat Intelligence, cliquez sur l'icône App Settings (Icône des paramètres d'application).
  2. Cliquez sur To Settings Page.
  3. Dans l'onglet Jeton SEC , cliquez sur Gérer les services autorisés. Vous devez disposer des privilèges d'administrateur QRadar pour accéder à la page.
  4. Sur la page Gérer les services autorisés , cliquez sur Ajouter un service autorisé.
  5. Ajoutez les informations appropriées dans les zones suivantes et cliquez sur Créer un service:
    1. Dans la zone Nom du service , entrez un nom pour ce service autorisé. Le nom peut comporter 255 caractères maximum.
    2. Dans la liste Profil de sécurité , sélectionnez le profil de sécurité à affecter à ce service autorisé. Le profil de sécurité détermine les réseaux et les sources de journal auxquels ce service peut accéder dans l'interface utilisateur QRadar .
    3. Dans la liste Rôle utilisateur , sélectionnez le rôle utilisateur Admin .
      Astuce: Si vous utilisez QRadar Threat Intelligence on IBM QRadar on Cloud, vous devez utiliser un jeton d'administration SaaS et affecter le rôle d'administrateur de la sécurité à vos administrateurs.
    4. Dans la liste Date d'expiration , entrez ou sélectionnez la date à laquelle ce service doit expirer. Si une date d'expiration n'est pas requise, sélectionnez Pas d'expiration.
    5. Cliquez sur Créer un service.
  6. Cliquez sur la ligne qui contient le service que vous avez créé, puis sélectionnez et copiez la chaîne de jeton dans la zone Jeton sélectionné de la barre de menus.
  7. Collez la chaîne de jeton de service autorisé dans la zone QRadar Authentication Token de l'onglet Jeton SEC .
  8. Cliquez pour cocher Appliqué au chargeur de flux de menaces pour appliquer le même jeton d'authentification à la page Téléchargement de flux de menaces .
    Remarque: Les mêmes paramètres de jeton d'authentification sont également appliqués à Administrateur > Configuration STIX/TAXII > Configuration lorsque la case Appliqué au chargeur de flux de menaces est cochée.
  9. Cliquez sur Sauvegarder la configuration.

Etape suivante

Configurez un serveur proxy sécurisé.