Cisco AMP 관리자는 Cisco AMP for Endpoints 포털에서 클라이언트 ID및 API키를 작성해야 합니다. 이러한 키는 큐를 관리하는 데 사용됩니다.
시작하기 전에
관리자 권한이 없는 경우 관리자에게 클라이언트 ID및 API키 값을 요청하십시오. QRadar에서 이벤트 스트림을 자동으로 관리하려면 QRadar에서 로그 소스를 구성할 때 이 값이 필요합니다.
프로시저
- Cisco AMP for Endpoints 포털에 관리자로 로그인하십시오.
- 를 클릭하십시오.
- API 신임 정보 분할창에서 새 API 신임 정보를 클릭하십시오.
- 애플리케이션 이름 필드에 이름을 입력한 후 읽기 및 쓰기를 선택하십시오.
엔드포인트 플랫폼용 Cisco AMP에서 이벤트 스트림을 관리하려면 읽기 및 쓰기 액세스 권한이 있어야 합니다.
- 작성을 클릭하십시오.
- API 키 세부정보 섹션에서 제3자 API 클라이언트 ID 와 API 키 값을 복사하세요. 큐를 관리하려면 이 값이 필요합니다.
다음에 수행할 작업
Cisco AMP 이벤트 스트림을 작성하십시오.