Soumission des données d'identification X-Force Exchange

Pour soumettre des infractions à l'analyse sur Watson depuis l'application QRadar® Advisor with Watson , vous devez configurer et saisir vos identifiants IBM® X-Force® Exchange .

Avant de commencer

Vous devez disposer des privilèges d'administrateur QRadar pour soumettre une clé d'autorisation.

Remarque: QRadar Advisor with Watson n'utilisant pas les règles X-Force Premium QRadar , vous n'avez pas besoin d'activer les règles X-Force. QRadar utilise uniquement les fonctions de recherche avancée créées par le flux X-Force Premium.

A propos de cette tâche

QRadar Advisor with Watson ne nécessite pas que vous installiez une clé de licence. En tant qu'utilisateur autorisé, vous devez configurer votre clé d'autorisation X-Force Exchange . Vous devez utiliser une clé d'API et un mot de passe pour chaque environnement dans lequel vous exécutez QRadar Advisor with Watson.

En vous connectant à X-Force Exchange, vous pouvez envoyer des infractions à des fins d'analyse et d'amélioration par Watson. La clé d'autorisation que vous soumettez doit être destinée à un utilisateur autorisé à utiliser le X-Force Exchange.
Remarque: l'application QRadar Advisor with Watson utilise le flux X-Force Threat Intelligence pour définir les priorités des données observables en fonction des scores de risque envoyés à Watson. Bien que l'activation du flux ne soit pas requise pour l'utilisation de l'application, il est recommandé de l'activer pour une meilleure expérience. Pour en savoir plus sur le flux X-Force Threat Intelligence , consultez la note technique suivante: https://www.ibm.com/support/docview.wss?uid=swg21701213.

Procédure

  1. Dans le menu de navigation ( Icône du menu Navigation ), cliquez sur Admin.
  2. Dans la section Applications, sous QRadar Advisor with Watson, cliquez sur Configuration.
  3. Dans la section Données d'identification XFE, entrez vos données d'identification X-Force Exchange Clé d'API et Mot de passe d'API.
    1. Avec le même compte IBMid que celui que vous avez utilisé pour vous enregistrer pour l'application QRadar Advisor with Watson , connectez-vous à IBM X-Force Exchange et accédez à la page Paramètres : https://exchange.xforce.ibmcloud.com/settings/api
    2. Si vous ne disposez pas d'une clé d'API existante, cliquez sur Générer.
      Remarque: Plusieurs clés d'API peuvent exister pour un seul compte IBMid . Par conséquent, si vous régénérez une clé d'API, l'ancienne clé et la nouvelle clé fonctionneront. Par exemple, si les deux clés sont utilisées dans deux instances différentes, elles fonctionneront toutes les deux et les nombres d'examens de ces instances seront additionnés et comptabilisés dans le quota défini pour le compte IBMid enregistré.
  4. Copiez et collez votre clé d'API générée, ainsi que le mot de passe d'API correspondant dans la section des données d'identification XFE.
  5. Cliquez sur Soumettre.
    Ecran Données d'identification XFE