IBM® QRadar® Threat Intelligence 대시보드를 사용하기 전에 인증 토큰을 작성해야 합니다.
이 태스크에 대한 정보
위협 인텔리전스 대시보드는 IBM QRadar Threat Intelligence 2.0.0 이상에서만 사용 가능합니다.
- 위협 인텔리전스 대시보드의 탐색 메뉴에서 앱 설정 아이콘 (
) 을 클릭하십시오.
- 설정 페이지로를 클릭하십시오.
- SEC 토큰 탭에서 권한 서비스 관리를 클릭하십시오. 페이지에 액세스하려면 QRadar 관리자 권한이 있어야 합니다.
- 권한 서비스 관리 페이지에서 권한 서비스 추가를 클릭하십시오.
- 다음 필드에 관련 정보를 추가하고 서비스 작성을 클릭하십시오.
- 서비스 이름 필드에 이 권한 부여된 서비스의 이름을 입력하십시오. 이 이름은
최대 255자까지 가능합니다.
- 보안 프로파일 목록에서 이 권한 부여된 서비스에 지정할 보안 프로파일을 선택하십시오. 보안 프로파일은 이 서비스가 QRadar 사용자 인터페이스에서 액세스할 수 있는 네트워크 및 로그 소스를 판별합니다.
- 사용자 역할 목록에서 관리 사용자 역할을 선택하십시오.
팁: IBM QRadar on Cloud에서 QRadar Threat Intelligence를 사용 중인 경우 SaaS 관리 토큰을 사용하고 관리 사용자에게 보안 관리자 역할을 지정해야 합니다.
- 만료 날짜 목록에서 이 서비스를 만료할 날짜를 입력하거나 선택하십시오. 만료 날짜가 필요하지 않은 경우 만료되지 않음을 선택하십시오.
- 서비스 작성을 클릭하십시오.
- 작성한 서비스가 포함된 행을 클릭한 후 메뉴 표시줄의 선택한 토큰 필드에서 토큰 문자열을 선택하여 복사하십시오.
- SEC 토큰 탭의 QRadar 인증 토큰 필드에 권한 부여된 서비스 토큰 문자열을 붙여넣으십시오.
- 위협 피드 다운로더 페이지에 동일한 인증 토큰을 적용하기 위해 위협 피드 다운로더에 적용됨 을 선택하려면 클릭하십시오.
참고: 위협 피드 다운로더에 적용 을 선택하면 동일한 인증 토큰 설정이 에도 적용됩니다.
- 구성 저장을 클릭하십시오.