권한 서비스 토큰 작성

IBM® QRadar® Threat IntelligenceIBM QRadar에서 데이터를 요청하는 데 사용하는 백그라운드 폴링 서비스를 인증하려면 권한 부여된 서비스 토큰을 작성해야 합니다.

이 태스크에 대한 정보

QRadar on Cloud 관리자는 권한 부여된 서비스 토큰 관리를 읽어 권한 부여된 서비스 토큰을 추가하고 관리하는 방법을 학습할 수 있습니다.

중요:

QRadar on Cloud 고객의 경우 QRadar Threat Intelligence 앱에는 앱의 적절한 기능을 보장하기 위해 IBM 고객 지원에서만 작성할 수 있는 관리 토큰이 필요합니다.

관리 토큰이 필요하지 않은 애플리케이션은 자체 서버 앱에서 작성할 수 있는 보안 관리 토큰을 사용할 수 있습니다.

프로시저

  1. 위협 인텔리전스 페이지에서 위협 피드 추가 > 구성을 클릭하십시오.
  2. 구성 페이지에서 권한 서비스 토큰 작성 링크를 클릭하여 권한 서비스 관리 창을 여십시오.
  3. 권한 서비스 관리 페이지에서 권한 서비스 추가를 클릭하십시오.
  4. 다음 필드에 관련 정보를 추가하고 서비스 작성을 클릭하십시오.
    1. 서비스 이름 필드에 이 권한 부여된 서비스의 이름을 입력하십시오. 이 이름은 최대 255자까지 가능합니다.
    2. 보안 프로파일 목록에서 이 권한 부여된 서비스에 지정할 보안 프로파일을 선택하십시오. 보안 프로파일은 이 서비스가 QRadar 사용자 인터페이스에서 액세스할 수 있는 네트워크 및 로그 소스를 판별합니다.
    3. 사용자 역할 목록에서 관리 사용자 역할을 선택하십시오.
    4. 만료 날짜 목록에서 이 서비스를 만료할 날짜를 입력하거나 선택하십시오. 만료 날짜가 필요하지 않은 경우 만료되지 않음을 선택하십시오.
  5. 작성한 서비스를 포함하는 행을 클릭하고 메뉴 표시줄의 선택한 토큰 필드에서 토큰 문자열을 선택하여 텍스트 파일로 복사한 후 권한 서비스 관리 창을 닫으십시오.
    위협 피드 다운로더를 구성할 때 동일한 권한 부여 서비스 토큰을 사용합니다. 자세한 정보는 위협 피드 다운로더 구성 을 참조하십시오.
  6. 구성 페이지에서 권한 서비스 토큰 문자열을 권한 서비스 토큰 필드에 붙여넣고 저장을 클릭하십시오.

결과

권한 서비스 토큰을 추가하고 나면 TAXII 피드 추가 옵션을 위협 피드 추가 메뉴에서 사용할 수 있게 됩니다. 이를 사용하여 TAXII 서버 정보를 구성하십시오.