REST API 키를 사용하여 LogRhythm 개별 경보 필드에 대한 추가 이벤트 상세 정보를 수집합니다. API 키는 REST API를 LogRhythm 사용하여 사용할 수 없는 상세 정보를 제공합니다.
시작하기 전에
필요한 역할: LogRhythm 클라이언트 콘솔/플랫폼 관리자 관리자
이 태스크 정보
이 작업은 클라이언트 콘솔에서 수행됩니다 LogRhythm . 에서 ServiceNow Store플러그인을 설치하기 전에 REST API를 LogRhythm 설정합니다.
프로시저
-
클라이언트 콘솔로 LogRhythm 이동하여 파일 메뉴를 선택합니다.
-
새로 만들기를 클릭하여 새 사용자를 만듭니다.
-
개인이 개인입니까? 대화 상자가 표시되면 예를 클릭합니다.
-
표시되는 Person Properties 대화 상자에서 Name 필드를 입력합니다.
REST API를 LogRhythm 생성하는 데 사용한 것과 다른 REST API 이름(예: REST API_2)을 사용합니다.
-
확인을 클릭합니다.
-
이름 열(API_2_REST)에서 새 목록을 마우스 오른쪽 버튼으로 클릭하고 선택 목록에서 케이스 API 계정 생성을 선택합니다.
주: 케이스 API는 사용되지 않지만 케이스 API 계정과 REST API의 LogRhythm 자격 증명은 동일합니다.
-
Service Account Properties 대화 상자에서 Generate를 클릭합니다.
-
복사를 클릭합니다.
이제 REST API를
LogRhythm 설정했습니다. 에 나열된
플러그인 설치 및 구성 LogRhythm구성 단계를 수행하는 동안 이전 단계에서
ServiceNow AI Platform 복사한 문자열을 REST API 토큰 필드의 인스턴스에
LogRhythm 붙여 넣습니다.
다음에 수행할 작업
이제 할 준비가 플러그인 설치 및 구성 LogRhythm되었습니다.