QRadar®와 통신하도록 Cisco Duo 구성하기

IBM QRadar에서 로그 소스를 추가하려면 Cisco 대시보드에서 관리 API를 구성해야 합니다.

프로시저

  1. 관리자로 Duo Admin 패널에 로그인하십시오.
  2. 애플리케이션으로 이동한 후 애플리케이션 보호를 클릭하십시오.
  3. 목록에서 관리 API 를 찾은 후 보호를 클릭하십시오.
  4. 권한 메뉴에서 로그 읽기 권한 부여 권한을 선택하십시오.
    이 권한은 Cisco Duo 프로토콜이 Admin API에서 인증 로그를 읽는 데 필요합니다.
  5. 통합 키, 비밀 키API 호스트 이름의 값을 기록하십시오. QRadar에서 Cisco Duo 로그 소스를 구성할 때 이러한 값이 필요합니다.
  6. 변경사항 저장을 클릭하십시오.
    중요: Cisco Duo에는 API 호출에 대한 비율 한계가 있으므로 각 고객 계정에 대해 하나의 로그 소스만 작성할 수 있습니다.