Configurando o CloudLock Cloud Security Fabric para se comunicar com o QRadar

É possível configurar o CloudLock Cloud Security Fabric para comunicar com o QRadar usando um script Python.

Antes de iniciar

  • Para coletar incidentes do CloudLock, um script que faz chamadas API do CloudLock é necessário. Esse script coleta incidentes e converte-os em Log Event Extended Format (LEEF).
  • O Python é necessário.

Procedimento

  1. Gere um token da API do CloudLock. Para gerar um token da API no CloudLock, abra as Configurações. Acesse o painel Integrações . Copie o token de acesso que aparece na página.
  2. Acesse o website de Suporte do CloudLock (https://www.cloudlock.com/support/) Abra um case de suporte para obter o arquivo cl_sample_incidents.py e, em seguida, agende o script para a coleta de eventos.