Configurando o QRadar EDR para se comunicar com o QRadar
Para enviar eventos do IBM Security QRadar EDR para o IBM QRadar, é necessário um ID de API e uma Chave Secreta.
Procedimento
- Efetue login no console do QRadar EDR .
- Acesse .
- Clique em Criar Aplicativo.
- No campo Nome do Aplicativo , digite um nome para o aplicativo, em seguida, clique em Criar.
- Copie e salve o App ID e os valores Chave Secreta . Esses valores são necessários ao incluir uma origem de registro no QRadar.
O que fazer a seguir
Incluindo uma origem de log que usa o IBM Security QRadar EDR protocolo da API REST