Protokolloptionen für Google G Suite-Aktivitätsberichte-REST-API

Das REST-API-Protokoll Google G Suite Activity Reports ist ein aktives abgehendes Protokoll für IBM QRadar, das Protokolle von Google G Suite abruft.

Wichtig: Das REST-API-Protokoll Google G Suite Activity Reports wird unter QRadar 7.3.2 Fixpack 6, Buildnummer 20191022133252 oder höher unterstützt.

In der folgenden Tabelle werden die protokollspezifischen Parameter für das REST-API-Protokoll Google G Suite Activity Reports beschrieben:

Tabelle 1. Google G Suite
Parameter Wert
Log Source Identifier (Protokollquellenkennung)

Geben Sie einen eindeutigen Namen für die Protokollquelle ein.

Die Protokollquellenkennung kann ein beliebiger gültiger Wert sein und muss nicht auf einen bestimmten Server verweisen. Es kann auch denselben Wert wie der Protokollquellennamehaben. Wenn Sie mehrere konfigurierte Google G Suite-Protokollquellen haben, stellen Sie sicher, dass Sie jedem einen eindeutigen Namen geben.

E-Mail für delegiertes Benutzerkonto Das Google -Benutzerkonto, das über Berichtsberechtigungen verfügt.
Berechtigungsnachweise für Servicekonto Berechtigt den Zugriff auf die Google-APIs zum Abrufen der Ereignisse Die Servicekontoberechtigungsnachweise sind in einer Datei im JSON-Format enthalten, die Sie herunterladen, wenn Sie ein neues Servicekonto in Google Cloud Platform erstellen.
Proxy verwenden

Wenn QRadar über einen Proxy auf Google G Suite zugreift, aktivieren Sie diese Option.

Wenn der Proxy eine Authentifizierung erfordert, konfigurieren Sie die Felder Proxy Server, Proxy Port, Proxy Usernameund Proxy Password .

Wenn für den Proxy keine Authentifizierung erforderlich ist, konfigurieren Sie die Felder Proxy Server und Proxy Port .

Wiederholung

Das Zeitintervall zwischen Protokollquellenabfragen an die Google G Suite-API für Aktivitätsberichte für neue Ereignisse Das Zeitintervall kann in Stunden (H), Minuten (M) oder Tagen (D) angegeben werden.

Die Standardeinstellung ist 5 Minuten.

EPS-Regulierung

Die maximale Anzahl von Ereignissen pro Sekunde, die QRadar einpflegt.

Wenn Ihre Datenquelle die EPS-Regulierung überschreitet, wird die Datenerfassung verzögert. Die Daten werden weiterhin erfasst und dann aufgenommen, wenn die Datenquelle die EPS-Regulierung nicht mehr überschreitet.

Ereignisverzögerung

Die Verzögerung für die Datenerfassung in Sekunden.

Google G Suite-Protokolle funktionieren auf einem späteren Zustellungssystem. Um sicherzustellen, dass keine Daten übersehen werden, werden Protokolle mit einer Verzögerung erfasst.

Die Standardverzögerung beträgt 7200 Sekunden (2 Stunden) und kann auf 0 Sekunden festgelegt werden.