Intégrez Reveal (x) 360 à QRadar SOAR
Cette intégration permet à IBM Security QRadar SOAR d'exporter les données d'équipement et de détection depuis le système ExtraHop via l'API REST ExtraHop. Vous pouvez consulter les données exportées dans QRadar SOAR pour avoir un aperçu de la façon dont vos appareils communiquent dans votre environnement et pour visualiser les détections de menaces réseau.
Before you begin
Vous devez répondre à la configuration système suivante :
- ExtraHop Reveal (x) 360
- Votre compte utilisateur doit avoir privilèges sur Reveal (x) 360 pour l' administration du système et des accès.
- Votre système Reveal (x) 360 doit être connecté à un ExtraHop sonde avec la version 9.6 ou ultérieure du firmware.
- Votre système Reveal (x) 360 doit être connecté à ExtraHop Cloud Services .
- QRadar SOAR
- Vous devez disposer de QRadar SOAR version 46.0 ou ultérieure
-
Procédez comme suit pour créer les informations d'identification de l'API REST ExtraHop pour l'intégration :
-
Procédez comme suit pour installer et configurer l'application ExtraHop pour
QRadar SOAR :
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?