QRadar 와 통신하도록 QRadar EDR 구성

IBM Security QRadar EDR 에서 IBM QRadar로 이벤트를 전송하려면 API ID및 비밀 키가 필요합니다.

프로시저

  1. QRadar EDR 콘솔에 로그인하십시오.
  2. 관리 > API 애플리케이션으로 이동하십시오.
  3. 애플리케이션 작성을 클릭하십시오.
  4. 애플리케이션 이름 필드에 애플리케이션의 이름을 입력한 후 작성을 클릭하십시오.
  5. App ID비밀 키 값을 복사하고 저장하십시오. QRadar에서 로그 소스를 추가할 때 이러한 값이 필요합니다.

다음에 수행할 작업

IBM Security QRadar EDR REST API 프로토콜을 사용하는 로그 소스 추가