Configuration de l'application Assistant d'enquête

Un utilisateur Admin doit configurer certaines propriétés pour activer l'application Investigation Assistant dans votre environnement QRadar .

Avant de commencer

Important : Vous devez avoir un watsonx™ abonnement et un watsonx pour utiliser l'application Assistant d'enquête.
Effectuez les étapes suivantes avant de configurer l' assistant d'investigation dans votre environnement QRadar .
  1. S'inscrire sur IBM watsonx
  2. Création du projet IBM watsonx
  3. Création de IBM watsonx Clé API

Procédure

  1. Dans le menu de navigation ( Icône du menu Navigation ), cliquez sur Admin.
  2. Dans l'onglet Admin, cliquez sur watsonx.ai Configuration.
  3. Sur la page de configuration de IBM QRadar Investigation Assistant, entrez les informations suivantes :
    Tableau 1. Paramètres de configuration de l'application Assistant d'enquête
    Paramètre Descriptif
    ID de projet L'ID du projet correspondant dans watsonx.
    clé d'API Clé de 44 caractères permettant d'authentifier et d'autoriser l'accès programmatique aux ressources et services de watsonx.
    Region La région où vos données et services watsonx sont hébergés.
    Modèle d'IA Modèle AI.
  4. Cliquez sur Soumettre. Un test de connexion est effectué. Si la soumission est réussie, la configuration spécifiée fonctionne et peut se connecter à la plateforme WatsonX.AI.
  5. Facultatif : Cliquez sur Test Connection pour vérifier que votre configuration existante se connecte toujours à la plateforme WatsonX.AI.

Etape suivante

Utilisez l' assistant d'enquête pour enquêter sur une infraction et voir les prochaines étapes possibles.