> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# IBM QRadar

> Conecta IBM QRadar a Myrmex mediante su API REST: crea un token de servicio autorizado y agrega la integración.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu SIEM **IBM QRadar** para que Myrmex pueda consultar eventos y flujos, revisar ofensas y enriquecer investigaciones. Myrmex accede a QRadar mediante su **API REST** (HTTPS) a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) en tu red. Cada búsqueda se ejecuta **en vivo, bajo demanda**: Myrmex devuelve únicamente lo que le pides en ese momento y no copia ni almacena nada de QRadar de su lado. Las credenciales se resuelven de tu lado y nunca pasan por el modelo.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Consultar eventos y flujos" icon="magnifying-glass">
    Ejecuta búsquedas sobre los eventos y flujos de QRadar para responder preguntas de investigación: solo lectura.
  </Card>

  <Card title="Revisar ofensas" icon="triangle-exclamation">
    Enumera e inspecciona ofensas para entender lo que QRadar ya ha correlacionado.
  </Card>

  <Card title="Enriquecer investigaciones" icon="sitemap">
    Extrae contexto en vivo sobre hosts, usuarios e indicadores para apoyar la clasificación de [alertas](/es/documentation/detection-response/alerts).
  </Card>

  <Card title="En vivo, sin almacenar nada" icon="bolt">
    Myrmex consulta QRadar en tiempo real y devuelve solo el resultado que pediste: no se conserva ninguna copia del lado de Myrmex.
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** que pueda alcanzar la consola de QRadar por HTTPS (puerto por defecto `443`). Consulta el [modo Collector](/es/documentation/agent-endpoint-security/collector-mode).
* Un **rol de usuario** y un **perfil de seguridad** de QRadar que puedan leer eventos, flujos y ofensas (solo lectura es suficiente para el análisis).
* Un **token de servicio autorizado**: lo creas en el Paso 1.

## Paso 1 — Crear la credencial en QRadar

<Steps>
  <Step title="Abre Authorized Services">
    En la consola de QRadar, ve a **Admin → User Management → Authorized Services**.
  </Step>

  <Step title="Agrega un servicio autorizado">
    Haz clic en **Add Authorized Service**, asígnale un nombre y asígnale un **User Role** y un **Security Profile** que acoten lo que el token puede leer.
  </Step>

  <Step title="Genera y copia el token">
    Establece una expiración (o sin expiración), crea el servicio y copia el **token** generado. QRadar espera este token en el encabezado HTTP `SEC`, que Myrmex envía por ti.
  </Step>
</Steps>

<Tip>
  Comienza con un rol y un perfil de seguridad de solo lectura. Otorga un acceso más amplio solo si más adelante quieres que los agentes actúen, no solo que analicen.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → IBM QRadar** y luego completa:

| Field                     | Descripción                                                                                           |
| ------------------------- | ----------------------------------------------------------------------------------------------------- |
| **Name**                  | Un nombre único para esta instancia de QRadar.                                                        |
| **Description**           | Nota opcional para identificar el despliegue.                                                         |
| **Protocol**              | `http` o `https` (usa `https`).                                                                       |
| **URL**                   | IP o nombre de host de la interfaz de gestión de la API de QRadar con el puerto (p. ej. `127.0.0.1`). |
| **Port**                  | El puerto de la API.                                                                                  |
| **Authentication Method** | `api-key`.                                                                                            |
| **API Token**             | El token de servicio autorizado creado en el Paso 1.                                                  |
| **API Key Name**          | Encabezado HTTP usado para enviar el token. QRadar usa `SEC` (el valor por defecto).                  |
| **Collector**             | El [Collector](/es/documentation/agent-endpoint-security/collector-mode) que alcanza QRadar.          |

## Conectar

Haz clic en **Connect** para validar la conexión REST y finalizar. QRadar aparecerá entonces en **Environment → Integrations**, y podrás preguntar sobre él en el Workspace o a través del [Integration Specialist agent](/es/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  Prefiere HTTPS con un certificado válido en la consola. Si tu API está expuesta en un puerto no predeterminado, inclúyelo en el campo URL.
</Note>
