Abbildung des MEG-Ereignisses in der Konsole QRadar

Ordnen Sie ein MEG-Ereignis seinem Äquivalent in der QRadar® QID-Karte zu, damit das MEG-Ereignis von QRadar kategorisiert und verarbeitet wird.

Vorgehensweise

  1. Überprüfen Sie in der QRadar Konsole die Protokollaktivität und fügen Sie dann einen Protokollquellenfilter hinzu.
    Das Ereignis wird in der Protokollaktivität angezeigt.
  2. Öffnen Sie das Ereignis, und klicken Sie auf der Registerkarte Aktivität protokollieren auf Ereignis zuordnen.
  3. Geben Sie die QID ein, um das Ereignis zuzuordnen.
    Verwenden Sie die folgenden Ereignis-Zuordnungen für die QID.
    Ereignis Protokollquellentyp Kategorie Qualifizierte Kennung
    MaaS360® MEG-Passwort-Authentifizierung erfolgreich IBM® MaaS360 Mobiles Unternehmens-Gateway MEG_AUTH 1002750002
    MaaS360 MEG Password Authentication Failure IBM MaaS360 Mobile Enterprise Gateway MEG_AUTH 1002750003
    MaaS360 MEG Certificate Authentication Success IBM MaaS360 Mobile Enterprise Gateway MEG_AUTH 1002750007
    MaaS360 MEG Certificate Authentication Failure IBM MaaS360 Mobile Enterprise Gateway MEG_AUTH 1002750008
    MaaS360 MEG Resource Authentication Success IBM MaaS360 Mobile Enterprise Gateway MEG_AUTH 1002750006
    MaaS360 MEG Resource Authentication Failure IBM MaaS360 Mobile Enterprise Gateway MEG_AUTH 1002750004
    Die neuen Protokollaktivitäten werden angezeigt.
  4. Wiederholen Sie die Schritte 1 bis 3, um weitere Protokollereignisse zuzuordnen.