Création d'un jeton de service autorisé

Vous devez créer un jeton de service autorisé pour authentifier le service d'interrogation d'arrière-plan utilisé par IBM® QRadar® Threat Intelligence pour demander des données à IBM QRadar.

A propos de cette tâche

Les administrateurs QRadar on Cloud peuvent apprendre à ajouter et à gérer des jetons de service autorisés en lisant Gérer les jetons de service autorisés.

Important :

Pour les clients QRadar on Cloud, l'application QRadar Threat Intelligence requiert un jeton Admin qui ne peut être créé que par le service clients IBM pour garantir le bon fonctionnement de l'application.

Les applications qui ne nécessitent pas de jeton d'administration peuvent utiliser un jeton d'administration de sécurité qui peut être créé dans l'application Self Server.

Procédure

  1. Sur la page Renseignements sur les menaces , cliquez sur Ajouter un flux de menaces > Configuration.
  2. Sur la page Configuration , cliquez sur le lien Créer un jeton de service autorisé pour ouvrir la fenêtre Gérer les services autorisés .
  3. Sur la page Gérer les services autorisés , cliquez sur Ajouter un service autorisé.
  4. Ajoutez les informations appropriées dans les zones suivantes et cliquez sur Créer un service:
    1. Dans la zone Nom du service , entrez un nom pour ce service autorisé. Le nom peut comporter 255 caractères maximum.
    2. Dans la liste Profil de sécurité , sélectionnez le profil de sécurité à affecter à ce service autorisé. Le profil de sécurité détermine les réseaux et les sources de journal auxquels ce service peut accéder dans l'interface utilisateur QRadar .
    3. Dans la liste Rôle utilisateur , sélectionnez le rôle utilisateur Admin .
    4. Dans la liste Date d'expiration , entrez ou sélectionnez la date à laquelle ce service doit expirer. Si une date d'expiration n'est pas requise, sélectionnez Pas d'expiration.
  5. Cliquez sur la ligne qui contient le service que vous avez créé, sélectionnez et copiez la chaîne de jeton de la zone Jeton sélectionné de la barre de menus dans un fichier texte, puis fermez la fenêtre Gérer les services autorisés .
    Vous utilisez le même jeton de service autorisé lorsque vous configurez le serveur de téléchargement Threat Feeds. Pour plus d'informations, voir Configuration du serveur de téléchargement des flux de menaces
  6. Dans la page Configuration , collez la chaîne de jeton de service autorisé dans la zone Jeton de service autorisé , puis cliquez sur Sauvegarder.

Résultats

Une fois que vous avez ajouté un jeton de service autorisé, l'option Add TAXII Feed devient disponible dans le menu Add Threat Feed. Utilisez-le pour configurer les informations du serveur TAXII.