IBM®
QRadar® Use Case Manager 앱을 구성하려면 먼저 권한 서비스 토큰을 작성해야 합니다.
이 태스크에 대한 정보
IBM
QRadar on Cloud 관리자는 권한 부여된 서비스 토큰을 읽어 권한 부여된 서비스 토큰을 추가하고 관리하는 방법을 학습할 수 있습니다. QRadar on
Cloud 고객인 경우 고객 지원에 문의하여 권한 부여된 서비스 토큰을 작성하십시오.
프로시저
- QRadar 콘솔에서 를 클릭하십시오.
- 권한 부여된 서비스 관리 페이지에서 추가를 클릭하십시오.
- 다음 필드에서 관련 정보를 추가하십시오.
- 권한 부여된 서비스 레이블 필드에 이 권한 부여된 서비스의 이름을 입력하십시오. 이 이름은
최대 255자까지 가능합니다.
- 보안 프로파일 목록에서 이 권한 부여된 서비스에 지정할 보안 프로파일을 선택하십시오. 보안 프로파일은 이 서비스가 QRadar 콘솔에서 액세스할 수 있는 네트워크 및 로그 소스를 판별합니다.
- 사용자 역할 목록에서 관리 사용자 역할을 선택하십시오.
팁: IBM
QRadar on Cloud에서 QRadar Use Case
Manager 를 사용하는 경우 SaaS 관리 토큰을 사용하고 관리 사용자에게 보안 관리자 역할을 지정해야 합니다.
- 만료 설정 섹션에서 이 서비스가 만료될 날짜를 입력하거나 선택하십시오. 만기 날짜가 필요하지 않으면 만기 토글을 꺼짐으로 전환하십시오.
- 저장을 클릭하십시오.
권한 부여된 서비스 토큰을 보안 스토리지의 텍스트 편집기로 복사하십시오. 대화 상자를 닫은 후에는 토큰을 표시할 수 없습니다.
- 토큰 문자열을 QRadar Use Case
Manager 의 설정 페이지에 있는 권한 부여된 서비스 토큰 필드에 복사하고 제출을 클릭하십시오.
- 관리 페이지에서 새 토큰이 앱에서 작동하도록 변경사항 배치 를 클릭하십시오.