Configurando o VMware AppDefense para se comunicar com o QRadar

Para enviar eventos para o QRadar a partir do sistema VMware AppDefense , deve-se criar uma nova chave de API no sistema VMware AppDefense .

Antes de iniciar

Certifique-se de ter acesso às configurações de integrações na interface de usuário do VMware AppDefense para poder gerar o URL do endpoint e a chave de API necessários para configurar uma fonte de registro em QRadar. Deve-se ter as permissões de usuário corretas para a interface com o usuário do VMware AppDefense a fim de concluir o procedimento a seguir:

Procedimento

  1. Efetue login na interface com o usuário do VMware AppDefense.
  2. A partir do menu de navegação, clique no ícone à direita do seu nome de usuário e, em seguida, selecione Integrações.
  3. Clique em PROVISION NOVA API KEY.
  4. No campo Nome da Integração , digite um nome para a sua integração.
  5. Selecione uma integração a partir da lista Tipo de Integração .
  6. Clique em PROVISIONe, em seguida, registre e salve as informações a seguir da mensagem na janela que se abre. Essas informações são necessárias ao configurar uma origem de log em QRadar:
    • EndPoint URL
    • Chave API -Esse é o valor de parâmetro Authentication Token ao configurar uma origem de log no QRadar.
    Nota: Se você clicar em OK ou fechar a janela, as informações na mensagem não poderão ser recuperadas.