QRadar 설정에서 인증 토큰 구성
IBM® QRadar® User Entity Behavior Analytics (UEBA) 앱에서 정보를 보려면 UEBA 설정에서 UEBA 인증 토큰을 구성해야 합니다.
이 태스크에 대한 정보
QRadar on Cloud 관리자는 https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.html을 읽어 권한 부여된 서비스 토큰을 추가하고 관리하는 방법을 학습할 수 있습니다.
QRadar on Cloud 고객인 경우 고객 지원에 문의하여 권한 부여된 서비스 토큰을 작성하십시오.
인증 토큰을 작성하려면 다음 단계를 완료해야 합니다. 모든 UEBA 설정을 구성할 때까지 구성을 저장하지 마십시오.프로시저
- 탐색 메뉴 (
) 에서 관리를 클릭하십시오. - UBA 설정 아이콘을 클릭하십시오. ).
- QRadar 설정 섹션에서 권한 서비스 관리 링크를 클릭하십시오.

- 권한 부여된 서비스 추가를 클릭하십시오.
- 서비스 이름 필드에 UBA를 입력하십시오.
- 사용자 역할 목록에서 관리 사용자 역할을 선택하십시오.
- 보안 프로파일 목록에서 이 권한 부여된 서비스에 지정할 보안 프로파일을 선택하십시오. 보안 프로파일은 이 서비스가 QRadar 사용자 인터페이스에서 액세스할 수 있는 네트워크 및 로그 소스를 판별합니다.
- 만료 날짜 목록에서 이 서비스가 만료될 날짜를 입력하거나 선택하십시오. 만료 날짜가 필요하지 않은 경우 만료되지 않음을 선택하십시오.
- 서비스 작성을 클릭하십시오.
- 작성한 UEBA 서비스가 포함된 행을 클릭한 후 메뉴 표시줄의 선택한 토큰 필드에서 토큰 문자열을 선택하고 복사하십시오.
- QRadar 설정 섹션으로 돌아가서 권한 부여된 서비스 토큰 문자열을 토큰 필드에 붙여넣으십시오.