IBM Fiberlink-REST-API-Protokollquellenparameter für IBM MaaS360 -Sicherheit
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine IBM® MaaS360® -Sicherheitsprotokollquelle in QRadar Console hinzu, indem Sie das IBM Fiberlink ® REST-API-Protokoll verwenden.
Wenn Sie das IBM Fiberlink-REST-API-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
| Parameter | Wert |
|---|---|
| Log Source type | IBM MaaS360 -Sicherheit |
| Protocol Configuration | IBM Fiberlink-REST-API |
| Log Source Identifier | Geben Sie eine eindeutige Kennung für die Protokollquelle ein. Die Protokollquellenkennung kann auf einen beliebigen gültigen Wert gesetzt werden und muss nicht auf einen bestimmten Server verweisen. Sie können die Protokollquellenkennung auf denselben Wert wie den Protokollquellennamen setzen. Wenn mehrere IBM MaaS360 -Sicherheitsprotokollquellen konfiguriert sind, können Sie die erste Protokollquelle als MaaS3601, die zweite Protokollquelle als MaaS3602und die dritte Protokollquelle als MaaS3603angeben. |
Eine vollständige Liste der Parameter und deren Werte für das IBM Fiberlink REST API-Protokoll finden Sie unter IBM Fiberlink REST API-Protokollkonfigurationsoptionen.