Configurando o QRadar EDR para se comunicar com o QRadar

Para enviar eventos do IBM Security QRadar EDR para o IBM QRadar, é necessário um ID de API e uma Chave Secreta.

Procedimento

  1. Efetue login no console do QRadar EDR .
  2. Acesse Administração > Aplicativos da API..
  3. Clique em Criar Aplicativo.
  4. No campo Nome do Aplicativo , digite um nome para o aplicativo, em seguida, clique em Criar.
  5. Copie e salve o App ID e os valores Chave Secreta . Esses valores são necessários ao incluir uma origem de registro no QRadar.

O que fazer a seguir

Incluindo uma origem de log que usa o IBM Security QRadar EDR protocolo da API REST