Configurando o token de autorização nas configurações do QRadar

Para visualizar informações no app IBM® QRadar® User Entity Behavior Analytics (UEBA), deve-se configurar um token de autorização UEBA em UEBA Configurações.

Sobre esta tarefa

Os administradores do QRadar on Cloud podem aprender como incluir e gerenciar tokens de serviço autorizados lendo https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.html..

Se você for um cliente do QRadar on Cloud , entre em contato com o Suporte ao Cliente para criar um token de serviço autorizado para você

Deve-se concluir as etapas a seguir para criar um token de autorização. Não salve a configuração até ter configurado todas as Configurações do UEBA .

Procedimento

  1. No menu de navegação ( Ícone do menu de navegação ), clique em Administrador.
  2. Clique no botão Configurações do UBA ícone. (Aplicativos > Análise de entidade de usuário > Configurações de UBA ).
  3. Na seção Configurações do QRadar , clique no Link Gerenciar Serviços Autorizados .
    Tela do token de autorização
  4. clique em Incluir serviço autorizado
  5. No campo Nome do Serviço , digite UBA.
  6. Na lista Função do usuário: , selecione a função de usuário Administrador .
  7. Na lista Perfil de Segurança , selecione o perfil de segurança que você deseja designar a esse serviço autorizado O perfil de segurança determina as redes e origens de log que esse serviço pode acessar na QRadar interface com o usuário.
  8. Na lista Data de Expiração , digite ou selecione uma data para que esse serviço expire Caso uma data de validade não seja necessária, selecione Sem expiração.
  9. Clique em Criar Serviço
  10. Clique na linha que contém o serviço UEBA que você criou e, em seguida, selecione e copie a sequência de token do campo Token selecionado na barra de menus.
  11. Retorne para a seção QRadar e cole a sequência do token de serviço autorizado no campo Token

O que fazer a seguir

Configurando Definições do Pacote de Conteúdo