REST API를 사용하여 QRadar로 JSON 이벤트를 보내려면 IBM® Security Verify 서비스에 연결되는 QRadar 시스템용 API 클라이언트를 만들어야 합니다.
프로시저
- IBM Security Verify 테넌트의 관리 포털에 액세스할 수 있는지 확인하십시오.
- IBM Security Verify에서 REST API와 함께 사용할 신임 정보를 생성하는 단계를 완료하십시오. 신임 정보 가져오기 프로시저에 대한 자세한 정보는 시작하기 (https://www.ibm.com/blogs/security-identity-access/getting-started-with-ibm-cloud-identity-rest-apis/) 를 참조하십시오.
중요: 2단계의신임 정보 가져오기 프로시저에서 클라이언트 ID 및 클라이언트 시크릿 값을 기록하십시오. QRadar에서 로그 소스를 추가할 때 이러한 값이 필요합니다.
- IBM Security Verify 이벤트 서비스 프로토콜에 사용하는 API 클라이언트에 보고서 읽기 또는 보고서 관리 액세스 권한이 있는지 확인하십시오.