Configurando o CloudLock Cloud Security Fabric para se comunicar com o QRadar
É possível configurar o CloudLock Cloud Security Fabric para comunicar com o QRadar usando um script Python.
Antes de iniciar
- Para coletar incidentes do CloudLock, um script que faz chamadas API do CloudLock é necessário. Esse script coleta incidentes e converte-os em Log Event Extended Format (LEEF).
- O Python é necessário.
Procedimento
- Gere um token da API do CloudLock. Para gerar um token da API no CloudLock, abra as Configurações. Acesse o painel Integrações . Copie o token de acesso que aparece na página.
- Acesse o website de Suporte do CloudLock (https://www.cloudlock.com/support/) Abra um case de suporte para obter o arquivo cl_sample_incidents.py e, em seguida, agende o script para a coleta de eventos.