Configuração do Cisco Duo para se comunicar com o QRadar®

Antes de poder incluir uma origem de registro no IBM QRadar, é necessário configurar a API do Administrador a partir do seu Painel Cisco.

Procedimento

  1. Faça login no Painel Admin Duo como administrador.
  2. Vá para Aplicativos, em seguida, clique em Proteger um Aplicativo.
  3. Encontre API Admin na lista, em seguida, clique em Protect.
  4. A partir do menu de permissões, selecione Conceder log de leitura permissão.
    Essa permissão é necessária para que o protocolo Cisco Duo leia logs de autenticação da API Admin.
  5. Registre os valores para a Chave de Integração, Chave Secretae API hostname. Esses valores são necessários ao configurar a origem de logs do Cisco Duo em QRadar.
  6. Clique em Salvar mudanças.
    Importante: porque o Cisco duo tem limites de taxa em chamadas API, você pode criar apenas uma fonte de log para cada conta do cliente.