권한 부여된 서비스 토큰 작성

QRadar® Advisor with Watson 앱이 IBM® QRadar의 로컬 인스턴스에서 데이터를 요청하는 데 사용하는 백그라운드 서비스를 인증하려면 권한 부여된 서비스 토큰을 작성해야 합니다.

시작하기 전에

QRadar on Cloud 관리자는 https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.html을 읽어 권한 부여된 서비스 토큰을 추가하고 관리하는 방법을 학습할 수 있습니다.

QRadar on Cloud 고객인 경우 고객 지원에 문의하여 권한 부여된 서비스 토큰을 작성하십시오.

이 태스크에 대한 정보

IBM QRadar 에서는 인증 토큰을 사용하여 앱이 작성하는 API 호출을 인증해야 합니다. 권한 서비스 관리 창을 사용하여 인증 토큰을 작성하십시오.

권한 부여된 서비스 토큰을 작성하려면 QRadar 관리자 권한이 있어야 합니다.
중요: 권한 부여된 서비스 토큰을 제출한 후 새 권한 부여된 서비스 토큰을 적용하려면 변경사항을 배치해야 합니다.
주의: QRadar Advisor with Watson 앱에 대한 관리 토큰 및 제한된 액세스 토큰을 작성할 수 있습니다.
  • 관리 토큰은 관리 권한을 가진 역할에 지정되어야 합니다.
  • 제한된 액세스 사용자가 QRadar Advisor with Watson 를 사용하여 오펜스를 분석하려면 제한된 액세스 토큰에 다음 권한이 있는 사용자 역할을 지정해야 합니다.
    • 네트워크 보기
    • 로그 보기
    • QRadar Advisor with Watson
    • 위임된 관리네트워크 계층 구조 정의
    • 자산 아래의 VA 데이터 보기
    • 오펜스 아래의 사용자 정의 룰 보기
    사용자는 앱에서 분석할 수 있도록 할 네트워크, 로그 소스 및 도메인과 일치하는 보안 프로파일에 제한된 액세스 권한 토큰을 구성할 수 있습니다.

프로시저

  1. 탐색 메뉴 ( 탐색 메뉴 아이콘 ) 에서 관리를 클릭하십시오.
  2. 앱 섹션의 QRadar Advisor with Watson아래에서 구성을 클릭하십시오.
  3. QRadar Advisor with Watson 구성 마법사에서 권한 부여된 서비스 토큰 을 클릭하십시오.
  4. 권한 서비스 관리 링크를 클릭하십시오.
  5. 권한 서비스 관리 창에서 권한 서비스 추가를 클릭하십시오.
  6. 다음 필드에 관련 정보를 추가하고 작성하려는 각 서비스 (Admin및 Limited) 에 대해 서비스 작성 을 클릭하십시오.
    1. 서비스 이름 필드에 이 권한 부여된 서비스의 이름을 입력하십시오. 이 이름은 최대 255자까지 가능합니다.
    2. 사용자 역할 목록에서 사용자 유형에 적합한 역할을 선택하십시오.
    3. 보안 프로파일 목록에서 이 권한 부여된 서비스에 지정할 보안 프로파일을 선택하십시오. 보안 프로파일은 이 서비스가 QRadar 사용자 인터페이스에서 액세스할 수 있는 네트워크 및 로그 소스를 판별합니다.
    4. 만료 날짜 목록에서 이 서비스를 만료할 날짜를 입력하거나 선택하십시오. 만료 날짜가 필요하지 않은 경우 만료되지 않음을 선택하십시오.
  7. 작성한 서비스가 포함된 행을 클릭하고 메뉴 표시줄의 선택한 토큰 필드에서 토큰 문자열을 선택하여 복사한 후 권한 서비스 관리 창을 닫으십시오.
  8. 적용할 새 권한 부여된 서비스 토큰의 변경사항을 배치하십시오.
  9. QRadar Advisor with Watson 구성 마법사의 권한 부여된 서비스 토큰 섹션으로 돌아가십시오.
  10. 관리 토큰 문자열을 관리 토큰 필드에 붙여넣으십시오.
  11. 제한된 토큰 문자열을 제한된 액세스 토큰 필드에 붙여넣으십시오.
    토큰 화면
  12. 제출을 클릭하십시오.