IBM Fiberlink-REST-API-Protokollquellenparameter für IBM MaaS360 -Sicherheit

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine IBM® MaaS360® -Sicherheitsprotokollquelle in QRadar Console hinzu, indem Sie das IBM Fiberlink ® REST-API-Protokoll verwenden.

Wenn Sie das IBM Fiberlink-REST-API-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte zum Erfassen von IBM Fiberlink-REST-API-Ereignissen aus IBM MaaS360 Security erfordern:
Tabelle 1. IBM Fiberlink-REST-API für IBM MaaS360 Security DSM
Parameter Wert
Log Source type IBM MaaS360 -Sicherheit
Protocol Configuration IBM Fiberlink-REST-API
Log Source Identifier

Geben Sie eine eindeutige Kennung für die Protokollquelle ein.

Die Protokollquellenkennung kann auf einen beliebigen gültigen Wert gesetzt werden und muss nicht auf einen bestimmten Server verweisen. Sie können die Protokollquellenkennung auf denselben Wert wie den Protokollquellennamen setzen. Wenn mehrere IBM MaaS360 -Sicherheitsprotokollquellen konfiguriert sind, können Sie die erste Protokollquelle als MaaS3601, die zweite Protokollquelle als MaaS3602und die dritte Protokollquelle als MaaS3603angeben.

Eine vollständige Liste der Parameter und deren Werte für das IBM Fiberlink REST API-Protokoll finden Sie unter IBM Fiberlink REST API-Protokollkonfigurationsoptionen.