Para enviar eventos para o QRadar a partir do sistema VMware AppDefense , deve-se criar uma nova chave de API no sistema VMware AppDefense .
Antes de iniciar
Certifique-se de ter acesso às configurações de integrações na interface de usuário do VMware AppDefense para poder gerar o URL do endpoint e a chave de API necessários para configurar uma fonte de registro em QRadar. Deve-se ter as permissões de usuário corretas para a interface com o usuário do VMware AppDefense a fim de concluir o procedimento a seguir:
Procedimento
- Efetue login na interface com o usuário do VMware AppDefense.
- A partir do menu de navegação, clique no ícone à direita do seu nome de usuário e, em seguida, selecione Integrações.
- Clique em PROVISION NOVA API KEY.
- No campo Nome da Integração , digite um nome para a sua integração.
- Selecione uma integração a partir da lista Tipo de Integração .
- Clique em PROVISIONe, em seguida, registre e salve as informações a seguir da mensagem na janela que se abre. Essas informações são necessárias ao configurar uma origem de log em QRadar:
- EndPoint URL
- Chave API -Esse é o valor de parâmetro Authentication Token ao configurar uma origem de log no QRadar.
Nota: Se você clicar em OK ou fechar a janela, as informações na mensagem não poderão ser recuperadas.