Google G Suite-Aktivitätsberichte

Das IBM QRadar DSM für Google G Suite-Aktivitätsberichte empfängt JSON-Ereignisse von der API Google G Suite-Aktivitätsberichte.

Wichtig: Google G Suite Activity Reports wird in QRadar 7.3.2.6, Buildnummer 20191022133252 oder höher unterstützt.
Führen Sie die folgenden Schritte aus, um Google G Suite-Aktivitätsberichte mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, können RPMs von der IBM® Support-Website (http://www.ibm.com/support) heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar Console:
    • Protocol Common RPM
    • Google -Allgemeines RPM
    • RPM für das Protokoll Google G Suite Activity Reports REST API
    • Google G Suite-Aktivitätsberichte DSM RPM
  2. Konfigurieren Sie Ihr Google G Suite-Gerät für Aktivitätsberichte, um Ereignisse an QRadarzu senden. Weitere Informationen finden Sie unter Configuring Google G Suite Activity Reports für die Kommunikation mit QRadar.
  3. Fügen Sie eine Google G Suites Activity Reports-Protokollquelle auf dem QRadar Consolehinzu. Weitere Informationen zum Konfigurieren der Protokollquelle finden Sie unter Google G Suite Activity Reports log source parameters.