Google G Suite-Aktivitätsberichte
Das IBM QRadar DSM für Google G Suite-Aktivitätsberichte empfängt JSON-Ereignisse von der API Google G Suite-Aktivitätsberichte.
Wichtig: Google G Suite Activity Reports wird in QRadar 7.3.2.6, Buildnummer 20191022133252 oder höher unterstützt.
Führen Sie die folgenden Schritte aus, um Google G Suite-Aktivitätsberichte mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, können RPMs von der IBM® Support-Website (http://www.ibm.com/support) heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Protocol Common RPM
- Google -Allgemeines RPM
- RPM für das Protokoll Google G Suite Activity Reports REST API
- Google G Suite-Aktivitätsberichte DSM RPM
- Konfigurieren Sie Ihr Google G Suite-Gerät für Aktivitätsberichte, um Ereignisse an QRadarzu senden. Weitere Informationen finden Sie unter Configuring Google G Suite Activity Reports für die Kommunikation mit QRadar.
- Fügen Sie eine Google G Suites Activity Reports-Protokollquelle auf dem QRadar Consolehinzu. Weitere Informationen zum Konfigurieren der Protokollquelle finden Sie unter Google G Suite Activity Reports log source parameters.