Cisco AMP クライアント ID とイベント・キュー用の API 鍵の作成

Cisco AMP 管理者は、Cisco AMP for Endpoints ポータルでクライアント ID と API 鍵を作成する必要があります。 これらの鍵はキューを管理するために使用されます。

始める前に

管理者権限がない場合は、管理者にクライアント ID と API 鍵の値を請求してください。 QRadarに自動的にイベントストリームを管理させたい場合は、QRadarでログソースを設定するときにこれらの値が必要になります。

手順

  1. Cisco AMP for Endpoints ポータルに管理者としてログインします。
  2. 「アカウント」 > 「API 資格情報」をクリックします。
  3. 「API 資格情報」 ペインで、 「新規 API 資格情報」をクリックします。
  4. 「アプリケーション名」 フィールドに名前を入力し、 「読み取り」&「書き込み」を選択します。

    Cisco AMP for Endpoints プラットフォーム上でイベント・ストリームを管理するには、読み取りと書き込みの権限が必要です。

  5. 「作成」をクリックします。
  6. APIキー の詳細セクションから、 サードパーティAPIクライアントIDAPIキー の値をコピーしてください。 キューを管理するにはこれらの値が必要です。

次に実行するタスク

Cisco AMP イベント・ストリームを作成します。