권한 부여 토큰 구성하기

IBM® QRadar® Threat Intelligence 대시보드를 사용하기 전에 인증 토큰을 작성해야 합니다.

이 태스크에 대한 정보

위협 인텔리전스 대시보드는 IBM QRadar Threat Intelligence 2.0.0 이상에서만 사용 가능합니다.

프로시저

  1. 위협 인텔리전스 대시보드의 탐색 메뉴에서 앱 설정 아이콘 (앱 설정 아이콘) 을 클릭하십시오.
  2. 설정 페이지로를 클릭하십시오.
  3. SEC 토큰 탭에서 권한 서비스 관리를 클릭하십시오. 페이지에 액세스하려면 QRadar 관리자 권한이 있어야 합니다.
  4. 권한 서비스 관리 페이지에서 권한 서비스 추가를 클릭하십시오.
  5. 다음 필드에 관련 정보를 추가하고 서비스 작성을 클릭하십시오.
    1. 서비스 이름 필드에 이 권한 부여된 서비스의 이름을 입력하십시오. 이 이름은 최대 255자까지 가능합니다.
    2. 보안 프로파일 목록에서 이 권한 부여된 서비스에 지정할 보안 프로파일을 선택하십시오. 보안 프로파일은 이 서비스가 QRadar 사용자 인터페이스에서 액세스할 수 있는 네트워크 및 로그 소스를 판별합니다.
    3. 사용자 역할 목록에서 관리 사용자 역할을 선택하십시오.
      팁: IBM QRadar on Cloud에서 QRadar Threat Intelligence를 사용 중인 경우 SaaS 관리 토큰을 사용하고 관리 사용자에게 보안 관리자 역할을 지정해야 합니다.
    4. 만료 날짜 목록에서 이 서비스를 만료할 날짜를 입력하거나 선택하십시오. 만료 날짜가 필요하지 않은 경우 만료되지 않음을 선택하십시오.
    5. 서비스 작성을 클릭하십시오.
  6. 작성한 서비스가 포함된 행을 클릭한 후 메뉴 표시줄의 선택한 토큰 필드에서 토큰 문자열을 선택하여 복사하십시오.
  7. SEC 토큰 탭의 QRadar 인증 토큰 필드에 권한 부여된 서비스 토큰 문자열을 붙여넣으십시오.
  8. 위협 피드 다운로더 페이지에 동일한 인증 토큰을 적용하기 위해 위협 피드 다운로더에 적용됨 을 선택하려면 클릭하십시오.
    참고: 위협 피드 다운로더에 적용 을 선택하면 동일한 인증 토큰 설정이 관리 > STIX/TAXII 구성 > 구성 에도 적용됩니다.
  9. 구성 저장을 클릭하십시오.

다음에 수행할 작업

보안 프록시 서버를 구성하십시오.