Configuração do aplicativo IBM QRadar Hub

O aplicativo IBM® QRadar® Hub está incluído nas QRadar instalações da versão 7.3.1 e posteriores. Você pode fazer o download do aplicativo no IBM Security App Exchange ( https://exchange.xforce.ibmcloud.com/hub ) para essas versões. Um usuário administrador deve configurar determinadas opções para ativar o aplicativo IBM QRadar Hub em seu QRadar ambiente.

Sobre esta tarefa

O QRadar requer que você use tokens de autenticação para autenticar a API que chama o app Use os Serviços autorizados para criar tokens de autenticação antes de usar o aplicativo IBM QRadar Hub . Você deve ter privilégios de administrador do site QRadar para criar tokens de serviço autorizados.

QRoC os usuários devem entre em contato com o suporte para que eles criem e apliquem os requisitos Administrador:Administrador token de nível.

Observação: Para obter informações sobre solução de problemasQRadar Problema de carregamento do aplicativo, consulteQRadar : O aplicativo não carrega devido a um token inválido .

Procedimento

  1. Clique no ícone do aplicativo Hub (Ícone do app Assistant).
  2. Se você for o administrador que está configurando o aplicativo IBM QRadar Hub pela primeira vez, conclua as etapas a seguir:
    1. Insira um token de serviço autorizado válido no banner no IBM QRadar Hub página do aplicativo e clique em Salvar.
      Para obter mais informações, consulte Como incluir um serviço autorizado (https://www.ibm.com/docs/en/qsip/7.4?topic=services-adding-authorized-service).
      Importante: O perfil de segurança para o token deve ser Admin.
    2. Clique em Configurações, selecione a guia Autenticações da API e insira sua Senha de API e API de API X-Force® Exchange . Para obter mais informações, consulte Obtendo uma chave de API e senha (https://api.xforce.ibmcloud.com/doc/#auth).
    3. Para IBM QRadar Hub 3.5.0 ou posterior, clique no ícone de engrenagem na página do aplicativo IBM QRadar Hub para acessar a página Settings (Configurações ) e, em seguida, insira o token de serviço autorizado, sua chave de API X-Force® Exchange e a senha da API.
    Depois que um Administrador configura o token de serviço autorizado e a chave e a senha de API, outros usuários Administradores não precisam executar essa configuração. Os usuários não administradores podem usar o aplicativo IBM QRadar Hub , mas não estão autorizados a fazer download e instalar aplicativos.
  3. Para configurar um servidor proxy para comunicação com X-Force Exchange, clique em Configurações, selecione a guia Proxy , e insira as informações a seguir para o seu servidor proxy:
    • Protocolo
    • Endereço
    • Porta
    • Nome do usuário
    • Senha
  4. Clique em Salvar, em seguida, feche a janela Configurações .
  5. Se você desejar usar o QRadar Phone Home Service, clique em Concordo.
    Para obter mais informações sobre o serviço Phone Home, consulte Telefone de casa .