Para enviar eventos JSON para QRadar usando a API REST, você deve criar um cliente de API para o sistema QRadar que se conecta ao serviço IBM® Security Verify.
Procedimento
- Assegure que seja possível acessar o portal administrativo do locatário do IBM Security Verify .
- Conclua as etapas para gerar credenciais para uso com a API REST no IBM Security Verify.. Para obter mais informações sobre o procedimento Obtendo credenciais, consulte Introdução (https://www.ibm.com/blogs/security-identity-access/getting-started-with-ibm-cloud-identity-rest-apis/).
Importante: Registre os valores ID do Cliente e Segredo do Cliente a partir do procedimento Obter Credenciamento na Etapa 2. Esses valores são necessários quando você inclui uma origem de log no QRadar
- Assegure-se de que o Cliente da API que você usa para a permissão de acesso IBM Security Verify Event Service tenha Relatórios de leitura ou Gerenciar relatórios .