Antes de poder incluir uma origem de registro no IBM
QRadar, é necessário configurar a API do Administrador a partir do seu Painel Cisco.
Procedimento
- Faça login no Painel Admin Duo como administrador.
- Vá para Aplicativos, em seguida, clique em Proteger um Aplicativo.
- Encontre API Admin na lista, em seguida, clique em Protect.
- A partir do menu de permissões, selecione Conceder log de leitura permissão.
Essa permissão é necessária para que o protocolo Cisco Duo leia logs de autenticação da API Admin.
- Registre os valores para a Chave de Integração, Chave Secretae API hostname. Esses valores são necessários ao configurar a origem de logs do Cisco Duo em QRadar.
- Clique em Salvar mudanças.
Importante: porque o Cisco duo tem limites de taxa em chamadas API, você pode criar apenas uma fonte de log para cada conta do cliente.