Ordnen Sie ein MEG-Ereignis seinem Äquivalent in der QRadar® QID-Karte zu, damit das MEG-Ereignis von QRadar kategorisiert und verarbeitet wird.
Vorgehensweise
- Überprüfen Sie in der QRadar Konsole die Protokollaktivität und fügen Sie dann einen Protokollquellenfilter hinzu.
Das Ereignis wird in der Protokollaktivität angezeigt.
- Öffnen Sie das Ereignis, und klicken Sie auf der Registerkarte Aktivität protokollieren auf Ereignis zuordnen.
- Geben Sie die QID ein, um das Ereignis zuzuordnen.
Verwenden Sie die folgenden Ereignis-Zuordnungen für die QID.
| Ereignis |
Protokollquellentyp |
Kategorie |
Qualifizierte Kennung |
| MaaS360® MEG-Passwort-Authentifizierung erfolgreich |
IBM® MaaS360 Mobiles Unternehmens-Gateway |
MEG_AUTH |
1002750002 |
| MaaS360 MEG Password Authentication Failure |
IBM MaaS360 Mobile Enterprise Gateway |
MEG_AUTH |
1002750003 |
| MaaS360 MEG Certificate Authentication Success |
IBM MaaS360 Mobile Enterprise Gateway |
MEG_AUTH |
1002750007 |
| MaaS360 MEG Certificate Authentication Failure |
IBM MaaS360 Mobile Enterprise Gateway |
MEG_AUTH |
1002750008 |
| MaaS360 MEG Resource Authentication Success |
IBM MaaS360 Mobile Enterprise Gateway |
MEG_AUTH |
1002750006 |
| MaaS360 MEG Resource Authentication Failure |
IBM MaaS360 Mobile Enterprise Gateway |
MEG_AUTH |
1002750004 |
Die neuen Protokollaktivitäten werden angezeigt.
- Wiederholen Sie die Schritte 1 bis 3, um weitere Protokollereignisse zuzuordnen.