IBM Reconhecimento de segurança Randori
O DSM ' IBM QRadar para o IBM Security® Randori Recon coleta alertas do Randori Recon.
Para integrar Randori Recon com o QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download das versões mais recentes dos RPMs no site de suporte da IBM® (https://www.ibm.com/support).
- PROTOCOLO IBMSecurityRandoriRESTAPI RPM
- DSM IBMSecurityRandoriRESTAPI DSM RPM
- Inclua uma origem de log de Recon Randori que use o protocolo da API REST do IBM Security Randori no QRadar
Console. Consulte os parâmetros de origem de log do protocolo da API de REST do IBM Security Randori para IBM Security Randori Recon.Dica: antes de configurar uma origem de log para o Randori Recon no QRadar, deve-se obter uma chave de API do portal da web Randori. Você precisa ter uma conta Randori para acessar o portal. Para obter mais informações sobre como obter esse valor, consulte Como incluir um token da API (https://www.ibm.com/docs/en/SSD5I5K/intapi_api_AddAPIToken.html)
Para obter mais informações sobre como incluir uma origem de log no QRadar, consulte Incluindo uma origem de log.