IBM MaaS360 -Sicherheit
Das IBM® MaaS360® Security DSM für IBM QRadar erfasst Ereignisprotokolle aus der MaaS360 -Sicherheitskonsole.
In der folgenden Tabelle sind die Spezifikationen für IBM MaaS360 Security DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | IBM |
| DSM-Name | IBM MaaS360 -Sicherheit |
| Name der RPM-Datei | DSM-IBMFiberlinkMaaS360 |
| Unterstützte Versionen | nicht zutreffend |
| Ereignisformat | LEEF, JSON |
| QRadar® aufgezeichnete Ereignistypen | Konformitätsregelereignisse Geräteregistrierungsereignisse Ereignisse des Aktionsprotokolls |
| Automatisch erkannt? | Nein |
| Identität eingeschlossen? | Ja |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | MaaS360 Security-Website (http://www.maas360.com/) |
Führen Sie die folgenden Schritte aus, um IBM MaaS360 Security mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neuesten Versionen der RPMs von der IBM Support-Website (https://www.ibm.com/support) herunter.
- DSMCommon-RPM
- IBM Fiberlink ® REST-API-Protokoll-RPM
- IBM MaaS360 -Sicherheits-RPM
- Konfigurieren Sie Ihre MaaS360 -Sicherheitsinstanz, um die Kommunikation mit QRadarzu aktivieren.
- Fügen Sie eine IBM MaaS360 -Sicherheitsprotokollquelle in der QRadar -Konsole hinzu.