IBM MaaS360 -Sicherheit

Das IBM® MaaS360® Security DSM für IBM QRadar erfasst Ereignisprotokolle aus der MaaS360 -Sicherheitskonsole.

In der folgenden Tabelle sind die Spezifikationen für IBM MaaS360 Security DSM aufgeführt:
Tabelle 1. IBM MaaS360 Sicherheit DSM-Spezifikation
Spezifikation Wert
Hersteller IBM
DSM-Name IBM MaaS360 -Sicherheit
Name der RPM-Datei DSM-IBMFiberlinkMaaS360
Unterstützte Versionen nicht zutreffend
Ereignisformat LEEF, JSON
QRadar® aufgezeichnete Ereignistypen

Konformitätsregelereignisse

Geräteregistrierungsereignisse

Ereignisse des Aktionsprotokolls

Automatisch erkannt? Nein
Identität eingeschlossen? Ja
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen MaaS360 Security-Website (http://www.maas360.com/)
Führen Sie die folgenden Schritte aus, um IBM MaaS360 Security mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neuesten Versionen der RPMs von der IBM Support-Website (https://www.ibm.com/support) herunter.
    • DSMCommon-RPM
    • IBM Fiberlink ® REST-API-Protokoll-RPM
    • IBM MaaS360 -Sicherheits-RPM
  2. Konfigurieren Sie Ihre MaaS360 -Sicherheitsinstanz, um die Kommunikation mit QRadarzu aktivieren.
  3. Fügen Sie eine IBM MaaS360 -Sicherheitsprotokollquelle in der QRadar -Konsole hinzu.