Cisco AMP 管理者は、Cisco AMP for Endpoints ポータルでクライアント ID と API 鍵を作成する必要があります。 これらの鍵はキューを管理するために使用されます。
始める前に
管理者権限がない場合は、管理者にクライアント ID と API 鍵の値を請求してください。 QRadarに自動的にイベントストリームを管理させたい場合は、QRadarでログソースを設定するときにこれらの値が必要になります。
手順
- Cisco AMP for Endpoints ポータルに管理者としてログインします。
- をクリックします。
- 「API 資格情報」 ペインで、 「新規 API 資格情報」をクリックします。
- 「アプリケーション名」 フィールドに名前を入力し、 「読み取り」&「書き込み」を選択します。
Cisco AMP for Endpoints プラットフォーム上でイベント・ストリームを管理するには、読み取りと書き込みの権限が必要です。
- 「作成」をクリックします。
- APIキー の詳細セクションから、 サードパーティAPIクライアントID と APIキー の値をコピーしてください。 キューを管理するにはこれらの値が必要です。
次に実行するタスク
Cisco AMP イベント・ストリームを作成します。