Intégrez Reveal (x) 360 à QRadar

Cette intégration vous permet de visualiser les métriques de Reveal (x) 360 dans IBM Security QRadar afin d'obtenir des informations comportementales sur votre environnement.

Pour configurer cette intégration, vous devez créer des informations d'identification QRadar puis ajoutez-les à la configuration du Application ExtraHop pour QRadar.

Exigences du système

ExtraHop Reveal (x) 360

  • Votre compte utilisateur doit avoir privilèges sur Reveal (x) 360 pour l' administration des systèmes et des accès.
  • Votre système Reveal (x) 360 doit être connecté à un ExtraHop sonde avec la version 8.8 ou ultérieure du firmware.
  • Votre système Reveal (x) 360 doit être connecté à ExtraHop Cloud Services.

QRadar

  • Vous devez disposer d'IBM Security QRadar version 7.4.1 FP2 ou ultérieure.

Création d'informations dcessaires d'identification pour l'intégration de QRadar

  1. Connectez-vous à Reveal (x) 360.
  2. Cliquez sur l'icône Paramètres système puis cliquez sur Intégrations.
  3. Cliquez sur QRadar de sécurité IBM tuile.
  4. Cliquez Créer un justificatif.
    La page affiche l'identifiant et le secret générés.
  5. Facultatif : Si vous avez déjà créé un identifiant pour accéder à l'API REST, vous pouvez l'appliquer à l'intégration. Cliquez Sélectionnez un justificatif d'identité existant, sélectionnez un identifiant dans la liste déroulante, puis cliquez sur Sélectionnez.
  6. Copiez et stockez l'identifiant et le code secret dont vous aurez besoin pour configurer l' application ExtraHop pour QRadar.
  7. Cliquez Terminé.
L'identifiant est également ajouté au Informations d'identification de l'API REST ExtraHop page où vous pouvez consulter l'état des informations d'identification, copier l'identifiant ou supprimer les informations d'identification.

Installez et configurez l'application ExtraHop pour QRadar

  1. Téléchargez le Application ExtraHop pour QRadar depuis le site IBM App Exchange.
  2. Dans le panneau droit du site de téléchargement, cliquez sur Afficher à côté de Documentation pour télécharger un PDF du guide d'utilisation de l'application.
  3. Installez et configurez le module complémentaire conformément aux instructions du guide de l'utilisateur.
  4. Dans les champs de configuration suivants, saisissez informations d'identification que vous avez créé et copié pour l'intégration à QRadar :
    • ID d'authentification
    • Clé secrète

Que faire ensuite

Exportez les métriques Reveal (x) 360 et visualisez-les dans QRadar conformément aux instructions du guide de l'utilisateur de l'application ExtraHop pour QRadar.

Last modified 2024-04-10