REST API 키를 사용하여 LogRhythm 개별 경보 필드에 대한 추가 이벤트 상세 정보를 수집합니다. API 키는 REST API를 사용하여 사용할 수 없는 상세 정보를 제공합니다.LogRhythm
시작하기 전에
필요한 역할: LogRhythm 클라이언트 콘솔/플랫폼 관리자 관리자
이 태스크 정보
이 작업은 클라이언트 콘솔에서 수행됩니다.LogRhythm 에서 플러그인ServiceNow Store을 설치하기 전에 REST API를 설정하십시오LogRhythm.
프로시저
-
클라이언트 콘솔로 LogRhythm 이동하여 파일 메뉴를 선택합니다.
-
신규를 클릭하여 새 사용자를 생성합니다.
-
표시되는 사람이 개인입니까? 대화 상자에서 예를 클릭합니다.
-
표시되는 사용자 속성 대화 상자에서 이름 필드에 내용을 입력합니다.
REST API를 생성할 때 사용한 이름과 다른 REST API의 LogRhythm 이름(예: REST API_2)을 사용합니다.
-
확인을 클릭합니다.
-
이름 열(API_2_REST)에서 새 목록을 마우스 오른쪽 버튼으로 클릭하고 선택 목록에서 케이스 API 계정 생성을 선택합니다.
주: 케이스 API는 사용되지 않지만 케이스 API 계정과 LogRhythm REST API에 대한 자격 증명은 동일합니다.
-
서비스 계정 속성 대화 상자에서 생성을 클릭합니다.
-
복사를 클릭합니다.
이제 REST API를 설정했습니다.
LogRhythm 에 나열된 구성 단계에서 이전 단계에서 복사한 문자열을 REST API 토큰 필드의
LogRhythm 인스턴스에
ServiceNow AI Platform 붙여넣습니다.
플러그인 설치 및 구성 LogRhythm
다음에 수행할 작업
이제 준비가 완료되었습니다.플러그인 설치 및 구성 LogRhythm