QRadar Deployment Intelligence 에 대한 권한 부여된 서비스 토큰 작성

IBM QRadar® Deployment Intelligence 에는 REST API 엔드포인트에 액세스하고 Ariel 검색을 위해 관리 레벨 SEC 토큰이 필요합니다. 앱이 설치된 후 보안 토큰 구성 페이지로 연결되는 랜딩 페이지로 경로 재지정됩니다.

이 태스크에 대한 정보

Cloud 관리자의 QRadar '인증된 서비스 토큰'을 읽어 인증된 서비스 토큰을 추가하고 관리하는 방법을 알아볼 수 있습니다. QRadar on Cloud 고객인 경우 고객 지원에 문의하여 권한 부여된 서비스 토큰을 작성하십시오.

프로시저

  1. QDI 홈 페이지에서 구성 > SEC 토큰 설정을 클릭합니다.
  2. 다음 필드의 관련 정보를 사용하여 SEC 토큰 업데이트 페이지의 프로시저를 따르십시오.
    1. 레이블 서비스 필드에 권한 부여된 서비스의 이름을 입력하십시오.
    2. 사용자 역할 목록에서 관리를 선택하십시오.
    3. 보안 프로파일 목록에서 관리를 선택하십시오.
    4. 만료 날짜 목록에서 이 서비스의 만료 날짜를 입력하거나 선택하십시오. 중단되지 않는 데이터 콜렉션을 원하는 경우 만료되지 않음을 선택하십시오.
    5. 저장을 클릭하십시오.
  3. 작성한 서비스가 포함된 행을 클릭하고 메뉴 표시줄의 선택한 토큰 필드에서 토큰 문자열을 선택하여 복사한 후 권한 서비스 관리 창을 닫으십시오.
  4. 관리 탭에서 변경사항 배치를 클릭하십시오.
  5. SEC 토큰 업데이트 페이지로 돌아가서 SEC 토큰 추가를 클릭하십시오.
  6. SEC 토큰을 붙여넣고 저장을 클릭하십시오.

결과

SEC 토큰을 제출한 후 QRadar Deployment Intelligence 는 초기 API 호출 및 Ariel 검색에서 초기 데이터베이스 및 호스트 정보 스키마를 설정합니다. QRadar Deployment Intelligence 는 백그라운드에서 디먼 스레드를 실행하여 배치에 대한 정보를 수집합니다. 배치에 대한 초기 정보가 수집되면 앱이 QRadar 배치 인텔리전스 대시보드로 경로 재지정합니다.