Configurando QRadar para extrair eventos do IBM Security Verify

Para enviar eventos JSON para QRadar usando a API REST, você deve criar um cliente de API para o sistema QRadar que se conecta ao serviço IBM® Security Verify.

Procedimento

  1. Assegure que seja possível acessar o portal administrativo do locatário do IBM Security Verify .
  2. Conclua as etapas para gerar credenciais para uso com a API REST no IBM Security Verify.. Para obter mais informações sobre o procedimento Obtendo credenciais, consulte Introdução (https://www.ibm.com/blogs/security-identity-access/getting-started-with-ibm-cloud-identity-rest-apis/).
    Importante: Registre os valores ID do Cliente e Segredo do Cliente a partir do procedimento Obter Credenciamento na Etapa 2. Esses valores são necessários quando você inclui uma origem de log no QRadar
  3. Assegure-se de que o Cliente da API que você usa para a permissão de acesso IBM Security Verify Event Service tenha Relatórios de leitura ou Gerenciar relatórios .

O que fazer a seguir

Incluindo uma origem de log