Pour envoyer des événements JSON à QRadar en utilisant l'API REST, vous devez créer un client API pour le système QRadar qui se connecte au service IBM® Security Verify.
Procédure
- Vérifiez que vous pouvez accéder au portail d'administration de votre titulaire IBM Security Verify .
- Effectuez les étapes de génération des données d'identification à utiliser avec l'API REST dans IBM Security Verify. Pour plus d'informations sur la procédure d'obtention des données d'identification, voir Initiation (https://www.ibm.com/blogs/security-identity-access/getting-started-with-ibm-cloud-identity-rest-apis/).
Important: Enregistrez les valeurs ID client et Secret client à partir de la procédure d'obtention des données d'identification à l'étape 2. Vous avez besoin de ces valeurs lorsque vous ajoutez une source de journal dans QRadar.
- Vérifiez que le client API que vous utilisez pour le protocole IBM Security Verify Event Service dispose des droits d'accès Lire les rapports ou Gérer les rapports .