Configuration de QRadar pour extraire des événements d' IBM Security Verify

Pour envoyer des événements JSON à QRadar en utilisant l'API REST, vous devez créer un client API pour le système QRadar qui se connecte au service IBM® Security Verify.

Procédure

  1. Vérifiez que vous pouvez accéder au portail d'administration de votre titulaire IBM Security Verify .
  2. Effectuez les étapes de génération des données d'identification à utiliser avec l'API REST dans IBM Security Verify. Pour plus d'informations sur la procédure d'obtention des données d'identification, voir Initiation (https://www.ibm.com/blogs/security-identity-access/getting-started-with-ibm-cloud-identity-rest-apis/).
    Important: Enregistrez les valeurs ID client et Secret client à partir de la procédure d'obtention des données d'identification à l'étape 2. Vous avez besoin de ces valeurs lorsque vous ajoutez une source de journal dans QRadar.
  3. Vérifiez que le client API que vous utilisez pour le protocole IBM Security Verify Event Service dispose des droits d'accès Lire les rapports ou Gérer les rapports .

Etape suivante

Ajout d'une source de journal