QRadar 와 통신하도록 CloudLock Cloud Security Fabric 구성

Python 스크립트를 사용하여 QRadar 와 통신하도록 CloudLock Cloud Security Fabric을 구성할 수 있습니다.

시작하기 전에

  • CloudLock, 사건을 수집하려면 CloudLock API 호출을 수행하는 스크립트가 필요합니다. 이 스크립트는 인시던트를 수집하여 LEEF (Log Event Extended Format) 로 변환합니다.
  • Python 은 필수입니다.

프로시저

  1. CloudLock API 토큰을 생성하십시오. CloudLock, API 토큰을 생성하려면, 설정을 엽니다. 통합 패널로 이동하십시오. 페이지에 표시되는 액세스 토큰을 복사하십시오.
  2. CloudLock 지원 웹 사이트 (https://www.cloudlock.com/support/) 로 이동하십시오. 지원 케이스를 열어 cl_sample_incidents.py 파일을 확보한 후 이벤트 콜렉션을 위한 스크립트를 스케줄하십시오.