IBM® Security QRadar® 에서는 인증 토큰을 사용하여 Manager for YARA및 Sigma Rules앱에서 작성한 API 호출을 인증해야 합니다. 관리 탭의 권한 부여된 서비스 관리 페이지를 사용하여 권한 부여된 서비스 토큰을 작성하십시오.
프로시저
- 관리 탭에서 권한 서비스를 클릭하십시오.
- 권한 서비스 토큰 구성 대화 상자에서 권한 서비스 관리를 클릭하십시오.
- 권한 서비스 관리 창에서 권한 서비스 추가를 클릭하십시오.
- 다음 필드에 관련 정보를 추가하고 서비스 작성을 클릭하십시오.
- 서비스 이름 필드에 이 권한 부여된 서비스의 이름을 입력하십시오. 이 이름은
최대 255자까지 가능합니다.
- 사용자 역할 목록에서 관리를 선택하십시오.
- 보안 프로파일 목록에서 이 권한 서비스에 지정할 보안 프로파일을 선택하십시오. 보안 프로파일은 이 서비스가 QRadar에서 액세스할 수 있는 네트워크 및 로그 소스를 판별합니다.
- 만료 날짜 목록에서 이 서비스가 만료되는 날짜를 입력하거나 선택하십시오. 만료 날짜가 필요하지 않은 경우 만료되지 않음을 선택하십시오.
- 작성한 서비스가 포함된 행을 클릭하고 메뉴 표시줄의 선택한 토큰 필드에서 토큰 문자열을 선택하여 복사한 후 권한 서비스 관리 창을 닫으십시오.
- YARA및 Sigma Rule Manager 탭에서 권한 부여된 서비스 토큰을 입력하십시오.
- 관리 탭에서 변경사항 배치를 클릭하십시오.