QRadar 설정에서 인증 토큰 구성

IBM® QRadar® User Entity Behavior Analytics (UEBA) 앱에서 정보를 보려면 UEBA 설정에서 UEBA 인증 토큰을 구성해야 합니다.

이 태스크에 대한 정보

QRadar on Cloud 관리자는 https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.html을 읽어 권한 부여된 서비스 토큰을 추가하고 관리하는 방법을 학습할 수 있습니다.

QRadar on Cloud 고객인 경우 고객 지원에 문의하여 권한 부여된 서비스 토큰을 작성하십시오.

인증 토큰을 작성하려면 다음 단계를 완료해야 합니다. 모든 UEBA 설정을 구성할 때까지 구성을 저장하지 마십시오.

프로시저

  1. 탐색 메뉴 ( 탐색 메뉴 아이콘 ) 에서 관리를 클릭하십시오.
  2. UBA 설정 아이콘을 클릭하십시오. (앱 > 사용자 엔티티 분석 > UBA 설정 ).
  3. QRadar 설정 섹션에서 권한 서비스 관리 링크를 클릭하십시오.
    인증 토큰 화면
  4. 권한 부여된 서비스 추가를 클릭하십시오.
  5. 서비스 이름 필드에 UBA를 입력하십시오.
  6. 사용자 역할 목록에서 관리 사용자 역할을 선택하십시오.
  7. 보안 프로파일 목록에서 이 권한 부여된 서비스에 지정할 보안 프로파일을 선택하십시오. 보안 프로파일은 이 서비스가 QRadar 사용자 인터페이스에서 액세스할 수 있는 네트워크 및 로그 소스를 판별합니다.
  8. 만료 날짜 목록에서 이 서비스가 만료될 날짜를 입력하거나 선택하십시오. 만료 날짜가 필요하지 않은 경우 만료되지 않음을 선택하십시오.
  9. 서비스 작성을 클릭하십시오.
  10. 작성한 UEBA 서비스가 포함된 행을 클릭한 후 메뉴 표시줄의 선택한 토큰 필드에서 토큰 문자열을 선택하고 복사하십시오.
  11. QRadar 설정 섹션으로 돌아가서 권한 부여된 서비스 토큰 문자열을 토큰 필드에 붙여넣으십시오.

다음에 수행할 작업

컨텐츠 패키지 설정 구성