QRadar 와 통신하도록 VMware AppDefense 구성

VMware AppDefense 시스템에서 QRadar 로 이벤트를 보내려면 VMware AppDefense 시스템에서 새 API키를 작성해야 합니다.

시작하기 전에

QRadar 에서 로그 소스를 구성하는 데 필요한 URL 과 API 키를 생성할 수 있도록 AppDefense 에서 통합 설정에 액세스할 수 있는지 확인하십시오. AppDefense 통해 다음 절차를 완료하려면 올바른 사용자 권한이 있어야 합니다

프로시저

  1. VMware AppDefense 사용자 인터페이스에 로그인하십시오.
  2. 탐색 메뉴에서 사용자 이름 오른쪽에 있는 아이콘을 클릭한 후 통합을 선택하십시오.
  3. 새 API키 프로비저닝을 클릭하십시오.
  4. 통합 이름 필드에 통합의 이름을 입력하십시오.
  5. 통합 유형 목록에서 통합을 선택하십시오.
  6. 프로비저닝을 클릭한 후 열리는 창의 메시지에서 다음 정보를 기록하고 저장하십시오. QRadar에서 로그 소스를 구성할 때 다음 정보가 필요합니다.
    • EndPoint URL
    • API키 - QRadar에서 로그 소스를 구성할 때 인증 토큰 매개변수 값입니다.
    참고: 확인 을 클릭하거나 창을 닫으면 메시지의 정보를 복구할 수 없습니다.