Criando tokens de serviços autorizados

Deve-se criar tokens de serviço autorizados para autenticar os serviços em segundo plano que o app QRadar® Advisor with Watson usa para solicitar dados de sua instância local do IBM® QRadar..

Antes de iniciar

Os administradores do QRadar on Cloud podem aprender como incluir e gerenciar tokens de serviço autorizados lendo https://www.ibm.com/support/knowledgecenter/SSKMKU/com.ibm.qradar.doc/c_qrocss_manageauthservices.html..

Se você for um cliente do QRadar on Cloud , entre em contato com o Suporte ao Cliente para criar um token de serviço autorizado para você

Sobre esta tarefa

O IBM QRadar requer que você use tokens de autenticação para autenticar as chamadas da API que o app faz Use a janela Gerenciar serviços autorizados para criar tokens de autenticação.

Deve-se ter privilégios de administrador do QRadar para criar tokens de serviço autorizados.
Importante: depois de enviar os tokens de serviço autorizados, deve-se implementar mudanças para que os novos tokens de serviço autorizados entrem em vigor.
Atenção: é possível criar um token de administrador e um token de acesso limitado para o aplicativo QRadar Advisor with Watson .
  • O token de administrador deve ser designado para uma função com permissões de administrador.
  • Para que o usuário de acesso limitado use QRadar Advisor with Watson para analisar ofensas, o token de acesso limitado deve ser designado a uma função de usuário com as permissões a seguir:
    • Atividade da Rede
    • Atividade do Log
    • QRadar Advisor with Watson
    • Definir a hierarquia de rede em Administração delegada
    • Visualizar Dados VA em Ativos
    • Visualizar Regras Customizadas em Ofensas
    É possível configurar o token de acesso limitado com um perfil de segurança que corresponda às redes, origens de log e domínios que você deseja que o aplicativo possa analisar.

Procedimento

  1. No menu de navegação ( Ícone do menu de navegação ), clique em Administrador.
  2. Na seção Apps, em QRadar Advisor with Watson, clique em Configuração
  3. Clique em Token de serviço autorizado no Assistente de QRadar Advisor with Watson Configuração .
  4. Clique no link Gerenciar serviços autorizados .
  5. Na janela Gerenciar Serviços Autorizados , clique em Incluir Serviço Autorizado.
  6. Inclua as informações relevantes nos campos a seguir e clique em Criar serviço para cada serviço (Administrador e Limitado) que você deseja criar:
    1. No campo Nome do Serviço , digite um nome para esse serviço autorizado. O nome pode ter até 255 caracteres de comprimento.
    2. Na lista Função de Usuário , selecione a função apropriada para o tipo de usuário.
    3. Na lista Perfil de Segurança , selecione o perfil de segurança que você deseja designar a esse serviço autorizado O perfil de segurança determina as redes e origens de log que esse serviço pode acessar na QRadar interface com o usuário.
    4. Na lista Data de validade , digite ou selecione uma data em que deseja que esse serviço expire. Caso uma data de validade não seja necessária, selecione Sem expiração.
  7. Clique na linha que contém o serviço que você criou, selecione e copie a sequência de token do campo Token Selecionado na barra de menus e feche a janela Gerenciar Serviços Autorizados .
  8. Implemente mudanças para que os novos tokens de serviço autorizado entrem em vigor.
  9. Retornar para a seção Token de serviço autorizado do assistente QRadar Advisor with Watson Configuração .
  10. Cole a sequência de token Admin no campo Token Admin .
  11. Cole a sequência de token Limitado no campo Token de Acesso Limitado .
    Tela do token
  12. Clique em Enviar.