IBM QRadar® Deployment Intelligence 에는 REST API 엔드포인트에 액세스하고 Ariel 검색을 위해 관리 레벨 SEC 토큰이 필요합니다. 앱이 설치된 후 보안 토큰 구성 페이지로 연결되는 랜딩 페이지로 경로 재지정됩니다.
이 태스크에 대한 정보
Cloud 관리자의 QRadar '인증된 서비스 토큰'을 읽어 인증된 서비스 토큰을 추가하고 관리하는 방법을 알아볼 수 있습니다. QRadar on Cloud 고객인 경우 고객 지원에 문의하여 권한 부여된 서비스 토큰을 작성하십시오.
프로시저
- QDI 홈 페이지에서 클릭합니다.
- 다음 필드의 관련 정보를 사용하여 SEC 토큰 업데이트 페이지의 프로시저를 따르십시오.
- 레이블 서비스 필드에 권한 부여된 서비스의 이름을 입력하십시오.
- 사용자 역할 목록에서 관리를 선택하십시오.
- 보안 프로파일 목록에서 관리를 선택하십시오.
- 만료 날짜 목록에서 이 서비스의 만료 날짜를 입력하거나 선택하십시오. 중단되지 않는 데이터 콜렉션을 원하는 경우
만료되지 않음을 선택하십시오.
- 저장을 클릭하십시오.
- 작성한 서비스가 포함된 행을 클릭하고 메뉴 표시줄의 선택한 토큰 필드에서 토큰 문자열을 선택하여 복사한 후 권한 서비스 관리 창을 닫으십시오.
- 관리 탭에서 변경사항 배치를 클릭하십시오.
- SEC 토큰 업데이트 페이지로 돌아가서 SEC 토큰 추가를 클릭하십시오.
- SEC 토큰을 붙여넣고 저장을 클릭하십시오.
결과
SEC 토큰을 제출한 후 QRadar Deployment Intelligence 는 초기 API 호출 및 Ariel 검색에서 초기 데이터베이스 및 호스트 정보 스키마를 설정합니다. QRadar Deployment Intelligence 는 백그라운드에서 디먼 스레드를 실행하여 배치에 대한 정보를 수집합니다. 배치에 대한 초기 정보가 수집되면 앱이 QRadar 배치 인텔리전스 대시보드로 경로 재지정합니다.