Vous devez créer un jeton de service autorisé pour authentifier les services d'arrière-plan utilisés par l'application pour demander des données à votre instance locale de IBM®
QRadar®.
A propos de cette tâche
Vous devez créer un jeton de service autorisé pour l'application Cyber Adversary Framework Mapping Application afin d'obtenir son contenu le plus récent.
Remarque: l'application QRadar Advisor with Watson mappe automatiquement les tactiques MITRE ATT & CK aux règles CRE. L'application Cyber Adversary Framework Mapping Application vous permet de mapper vos règles personnalisées à des tactiques spécifiques.
- Dans le menu de navigation (
), cliquez sur Admin.
- Dans QRadar 7.3.3 ou version ultérieure, cliquez sur .
- Cliquez sur l'icône Paramètres .
- Dans l'onglet Jeton d'autorisation , cliquez sur le lien Gérer les services autorisés .
- Dans la fenêtre Gérer les services autorisés , cliquez sur Ajouter un service autorisé.
- Ajoutez les informations appropriées dans les zones suivantes et cliquez sur Créer un service.
- Dans la zone Nom du service , entrez un nom pour ce service autorisé. Le nom peut comporter 255 caractères maximum.
- Dans la liste Rôle utilisateur , sélectionnez le rôle approprié pour le type d'utilisateur.
- Dans la liste Profil de sécurité , sélectionnez le profil de sécurité à affecter à ce service autorisé. Le profil de sécurité détermine les réseaux et les sources de journal auxquels ce service peut accéder dans l'interface utilisateur QRadar .
- Dans la liste Date d'expiration , entrez ou sélectionnez la date à laquelle ce service doit expirer. Si une
date d'expiration n'est pas requise, sélectionnez Pas
d'expiration.
- Cliquez sur la ligne qui contient le service que vous avez créé, sélectionnez et copiez la chaîne de jeton dans la zone Jeton sélectionné de la barre de menus, puis fermez la fenêtre Gérer les services autorisés .
- Collez la chaîne de jeton d'administration dans la zone Jeton d'administration .
- Cliquez sur Sauvegarder le jeton.
- Si vous disposez d'un proxy, cliquez sur l'onglet Paramètres du proxy et cochez la case Utiliser le proxy .
- Sélectionnez le type de protocole sécurisé que vous souhaitez utiliser pour votre proxy :
- Si votre serveur proxy ne requiert pas de nom d'utilisateur et de mot de passe, cochez la case Désactiver l'authentification .
- Dans la zone Serveur proxy, entrez l'URL du serveur proxy. Le serveur proxy est requis si le serveur d'applications utilise un serveur proxy pour
se connecter à internet.
- Dans la zone Port du proxy, entrez le numéro de port du serveur proxy.
- Dans la zone Nom d'utilisateur de proxy, entrez le nom d'utilisateur du serveur proxy. Un nom d'utilisateur est requis si vous utilisez un proxy authentifié.
- Dans la zone Mot de passe du proxy, entrez le mot de passe du serveur proxy. Un mot de passe est requis si vous utilisez un proxy authentifié.
- Si vous disposez d'un certificat SSL personnalisé pour la communication de proxy entre votre instance QRadar et X-Force®
Exchange, cochez la case Activer la validation de certificat SSL personnalisé .
- Cliquez sur l'icône de téléchargement de fichier
et sélectionnez votre certificat SSL personnalisé. Seuls les fichiers .pem sont pris en charge.
- Cliquez sur Sauvegarder la configuration.