권한 서비스 토큰 작성

IBM® Security QRadar® 에서는 인증 토큰을 사용하여 Manager for YARA및 Sigma Rules앱에서 작성한 API 호출을 인증해야 합니다. 관리 탭의 권한 부여된 서비스 관리 페이지를 사용하여 권한 부여된 서비스 토큰을 작성하십시오.

이 태스크에 대한 정보

QRadar on Cloud 관리자는 https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.html의 내용을 읽고 권한 부여된 서비스 토큰을 추가하고 관리하는 방법을 학습할 수 있습니다.

프로시저

  1. 관리 탭에서 권한 서비스를 클릭하십시오.
  2. 권한 서비스 토큰 구성 대화 상자에서 권한 서비스 관리를 클릭하십시오.
  3. 권한 서비스 관리 창에서 권한 서비스 추가를 클릭하십시오.
  4. 다음 필드에 관련 정보를 추가하고 서비스 작성을 클릭하십시오.
    1. 서비스 이름 필드에 이 권한 부여된 서비스의 이름을 입력하십시오. 이 이름은 최대 255자까지 가능합니다.
    2. 사용자 역할 목록에서 관리를 선택하십시오.
    3. 보안 프로파일 목록에서 이 권한 서비스에 지정할 보안 프로파일을 선택하십시오. 보안 프로파일은 이 서비스가 QRadar에서 액세스할 수 있는 네트워크 및 로그 소스를 판별합니다.
    4. 만료 날짜 목록에서 이 서비스가 만료되는 날짜를 입력하거나 선택하십시오. 만료 날짜가 필요하지 않은 경우 만료되지 않음을 선택하십시오.
  5. 작성한 서비스가 포함된 행을 클릭하고 메뉴 표시줄의 선택한 토큰 필드에서 토큰 문자열을 선택하여 복사한 후 권한 서비스 관리 창을 닫으십시오.
  6. YARA및 Sigma Rule Manager 탭에서 권한 부여된 서비스 토큰을 입력하십시오.
  7. 관리 탭에서 변경사항 배치를 클릭하십시오.