Protokolloptionen für Google G Suite-Aktivitätsberichte-REST-API
Das REST-API-Protokoll Google G Suite Activity Reports ist ein aktives abgehendes Protokoll für IBM QRadar, das Protokolle von Google G Suite abruft.
In der folgenden Tabelle werden die protokollspezifischen Parameter für das REST-API-Protokoll Google G Suite Activity Reports beschrieben:
| Parameter | Wert |
|---|---|
| Log Source Identifier (Protokollquellenkennung) | Geben Sie einen eindeutigen Namen für die Protokollquelle ein. Die Protokollquellenkennung kann ein beliebiger gültiger Wert sein und muss nicht auf einen bestimmten Server verweisen. Es kann auch denselben Wert wie der Protokollquellennamehaben. Wenn Sie mehrere konfigurierte Google G Suite-Protokollquellen haben, stellen Sie sicher, dass Sie jedem einen eindeutigen Namen geben. |
| E-Mail für delegiertes Benutzerkonto | Das Google -Benutzerkonto, das über Berichtsberechtigungen verfügt. |
| Berechtigungsnachweise für Servicekonto | Berechtigt den Zugriff auf die Google-APIs zum Abrufen der Ereignisse Die Servicekontoberechtigungsnachweise sind in einer Datei im JSON-Format enthalten, die Sie herunterladen, wenn Sie ein neues Servicekonto in Google Cloud Platform erstellen. |
| Proxy verwenden | Wenn QRadar über einen Proxy auf Google G Suite zugreift, aktivieren Sie diese Option. Wenn der Proxy eine Authentifizierung erfordert, konfigurieren Sie die Felder Proxy Server, Proxy Port, Proxy Usernameund Proxy Password . Wenn für den Proxy keine Authentifizierung erforderlich ist, konfigurieren Sie die Felder Proxy Server und Proxy Port . |
| Wiederholung | Das Zeitintervall zwischen Protokollquellenabfragen an die Google G Suite-API für Aktivitätsberichte für neue Ereignisse Das Zeitintervall kann in Stunden (H), Minuten (M) oder Tagen (D) angegeben werden. Die Standardeinstellung ist 5 Minuten. |
| EPS-Regulierung | Die maximale Anzahl von Ereignissen pro Sekunde, die QRadar einpflegt. Wenn Ihre Datenquelle die EPS-Regulierung überschreitet, wird die Datenerfassung verzögert. Die Daten werden weiterhin erfasst und dann aufgenommen, wenn die Datenquelle die EPS-Regulierung nicht mehr überschreitet. |
| Ereignisverzögerung | Die Verzögerung für die Datenerfassung in Sekunden. Google G Suite-Protokolle funktionieren auf einem späteren Zustellungssystem. Um sicherzustellen, dass keine Daten übersehen werden, werden Protokolle mit einer Verzögerung erfasst. Die Standardverzögerung beträgt 7200 Sekunden (2 Stunden) und kann auf 0 Sekunden festgelegt werden. |