해당되는 경우, IBM Cloud Pak® for Security SOAR에 대한 연결 매개변수를 구성합니다.
CP4S 모드 확인란을 선택하면 IBM Cloud Pak for Security SOAR에 대한 연결을 구성하기 위한 추가 필드가 표시됩니다.
구성 설정
설명
CP4S 모드
위반 사항을 QRadarSOAR의 경우 IBM Cloud Pak for Security 이 확인란을 선택합니다.
REST URL
SOAR API에 액세스하는 데 사용되는 URL.
URL 문자열은 https:// 으로 시작하고 cases-rest 접두사를 포함해야 합니다. 예를 들어, https:// CUSTOMER-INSTANCE .cases-rest.xdr.security.ibm.com입니다.
STOMP 호스트
cases-stomp affix를 포함하여 STOMP 메시징 프로토콜에 액세스하는 데 사용되는 호스트 이름입니다. 예를 들어, CUSTOMER-INSTANCE .cases-stomp.xdr.security.ibm.com입니다.
STOMP 포트
IBM Cloud Pak for Security STOMP 프로토콜의 SOAR에 액세스하기 위해 STOMP URL 과 함께 사용할 포트입니다.
OpenWire 호스트
cases-openwire affix를 포함하여 OpenWire 프로토콜에 액세스하는 데 사용되는 호스트 이름.
QRadarOpenWire 프로토콜을 사용하여 IBM Cloud Pak for Security SOAR에 대한 공격을 홍보합니다.
예를 들면 다음과 같습니다. CUSTOMER-INSTANCE .cases-openwire.xdr.security.ibm.com
OpenWire 포트
OpenWire 호스트 이름과 함께 사용할 포트.
인증에 사용할 SOAR API키 신임 정보를 구성하십시오.
구성 설정
설명
API 키 ID
인증에 사용되는 SOAR API키 계정의 ID입니다.
API 키 시크릿
SOAR API키 계정의 시크릿입니다.
IBM Cloud Pak for Security SOAR에서 API 키를 생성하려면 글로벌 역할에 API 키 권한이 있어야 합니다. 애플리케이션 설정 > 케이스 관리 > 권한 및 액세스 > API키 설정에서 API키가 작성되었는지 확인하십시오. 일반 설정 > API키에서 API키를 작성하지 마십시오.
MSSP 구성과 함께 SOAR 을 사용하는 경우 API키가 하위 조직에 푸시되고 적절한 액세스 권한이 있는지 확인하십시오. 자세한 정보는 최소 시스템 요구사항을 참조하십시오.
MSSP (Managed Security Service Providers) 에 대해 배치가 구성된 경우 SOAR 조직 설정을 구성하십시오.
구성 설정
설명
다중 조직 지원
QRadar 도메인과 여러 SOAR 조직 간의 맵핑을 지원하려면 이 선택란을 선택하십시오.
이 옵션은 SOAR for Managed Security Service Providers 배치에 필요합니다.
조직 이름
SOAR 조직의 이름(또는 CP4S 계정)입니다. 조직 ID( CP4S 계정 ID)는 지원되지 않습니다.
MSSP (Managed Security Service Provider) 에 대해 구성된 SOAR 플랫폼 에 연결하는 경우 조직 이름 은 구성 조직의 이름입니다. 아이콘으로 구성 조직을 식별할 수 있습니다.
보안 연결을 사용하도록 앱을 구성하십시오.
구성 설정
설명
안전하게 연결
CA 서명 인증서를 확인하려면 이 선택란을 선택하십시오.
자체 서명된 SSL 인증서를 사용하는 온프레미스 배포 환경이나 SSL 인증서 문제가 있는 배포 환경의 경우, 통합 기능이 검증되지 않은 상태에서도 연결이 성공적으로 이루어지도록 하려면 ‘안전하게 연결’ 옵션의 선택을 해제해야 할 수 있습니다.
신뢰할 수 있는 인증서를 앱의 지속적 스토리지에 업로드하십시오.
지속적 스토리지는 /store/docker/volumes/qapp-<app-id>/<cert_name.cer>에 있습니다.
앱 ID를 찾으려면 /opt/qradar/support/qappmanager 를 입력하고 앱 정의 섹션에서 IBM QRadar SOAR 플러그인 을 찾으십시오.