Einstellungen für die MEG-Protokollquelle in der QRadar -Konsole konfigurieren

Konfigurieren Sie die Einstellungen für die MEG-Protokollquelle in der QRadar® Konsole.

Vorgehensweise

  1. Klicken Sie in der QRadar Konsole auf die Registerkarte Verwaltung und wählen Sie dann Datenquellen > Protokollquellen.
  2. Klicken Sie auf Hinzufügen, um eine Protokollquelle zu erstellen und die folgenden Einstellungen zu definieren.
    Einstellungsname Beschreibung
    Protokollquellenname MaaS360 MEG@172.16.60.130
    Protokollquellenbeschreibung (optionale Einstellung)
    Protokollquellentyp IBM MaaS360 Mobile Enterprise Gateway
    Protokollkonfiguration Systemprotokoll
    Protokollquellenkennung Geben Sie die IP-Adresse oder den Hostnamen für MEG ein.
    Protokollquellenerweiterung IBMMaaS360MobileEnterpriseGatewayCustom_ext
  3. Klicken Sie auf Speichern.
  4. Klicken Sie auf der Registerkarte Verwaltung auf Änderungen bereitstellen.

Nächste Schritte

Ordnen Sie das MEG-Ereignis seinem Äquivalent in der QRadar QID-Karte zu, damit die MEG-Ereignisse von QRadar kategorisiert und verarbeitet werden können.