Configuration de l'application IBM QRadar Hub

L'application IBM® QRadar® Hub est incluse dans QRadar de la version 7.3.1 et des versions ultérieures. Vous pouvez télécharger l'application sur le site IBM Security App Exchange ( https://exchange.xforce.ibmcloud.com/hub ) pour ces versions. Un utilisateur Admin doit configurer certaines options pour activer l'application IBM QRadar Hub dans votre environnement QRadar environnement.

A propos de cette tâche

QRadar requiert que vous utilisiez des jetons d'authentification pour authentifier l'API qui appelle l'application. Utilisez les services autorisés pour créer des jetons d'authentification avant d'utiliser l'application IBM QRadar Hub . Vous devez disposer des privilèges d'administrateur QRadar pour créer des jetons de service autorisés.

QRoC les utilisateurs doivent Contactez le support pour qu'ils créent et appliquent les Administrateur : Administrateur jeton de niveau.

Note: Pour plus d'informations sur le dépannageQRadar Problème de chargement de l'application, voirQRadar : L'application ne se charge pas en raison d'un jeton invalide .

Procédure

  1. Cliquez sur l'icône de l'application Hub (Icône de l'application Assistant).
  2. Si vous êtes l'administrateur qui configure l'application IBM QRadar Hub pour la première fois, suivez les étapes suivantes :
    1. Saisissez un jeton de service autorisé valide dans la bannière sur le IBM QRadar Hub page de l'application et cliquez sur Enregistrer.
      Pour plus d'informations, voir How to add an authorized service (https://www.ibm.com/docs/en/qsip/7.4?topic=services-adding-authorized-service).
      Important: Le profil de sécurité du jeton doit être Admin.
    2. Cliquez sur Paramètres, sélectionnez l'onglet Authentifications d'API et entrez votre clé d'API et votre mot de passe d'API X-Force® Exchange . Pour plus d'informations, voir Obtention d'une clé d'API et d'un mot de passe (https://api.xforce.ibmcloud.com/doc/#auth).
    3. Pour IBM QRadar Hub 3.5.0 ou une version ultérieure, cliquez sur l'icône de l'engrenage sur la page de l'application IBM QRadar Hub pour accéder à la page Paramètres, puis saisissez le jeton de service autorisé, votre clé API X-Force® Exchange et votre mot de passe API.
    Dès lors qu'un administrateur a configuré le jeton de service autorisé ainsi que la clé et le mot de passe d'API, les autres utilisateurs administrateurs n'ont plus besoin d'effectuer cette configuration. Les utilisateurs non administrateurs peuvent utiliser l'application IBM QRadar Hub , mais ne sont pas autorisés à télécharger et à installer des applications.
  3. Pour configurer un serveur proxy pour la communication avec X-Force Exchange, cliquez sur Paramètreset sélectionnez l'onglet Proxy . et entrez les informations suivantes pour votre serveur proxy:
    • Protocole
    • Adresse
    • Port 
    • Nom d'utilisateur
    • Mot de passe
  4. Cliquez sur Sauvegarder, puis fermez la fenêtre Paramètres .
  5. Si vous souhaitez utiliser le service QRadar Phone Home, cliquez sur Accepter.
    Pour plus d'informations sur le service Phone Home, voir Téléphone Accueil .