Seguridad de IBM MaaS360

IBM® MaaS360® Security DSM for IBM QRadar recopila registros de sucesos de la consola de seguridad de MaaS360 .

La tabla siguiente identifica las especificaciones para el DSM de seguridad de IBM MaaS360 :
Tabla 1. IBM MaaS360 Security DSM
Especificación Valor
Fabricante IBM
Nombre de DSM Seguridad de IBM MaaS360
Nombre de archivo RPM DSM-IBMFiberlinkMaaS360
Versiones soportadas N/D
Formato del evento LEEF, JSON
QRadar® tipos de eventos registrados

Sucesos de regla de conformidad

Sucesos de inscripción de dispositivos

Sucesos de historial de acciones

¿Descubierto automáticamente? Nee
¿Identidad incluida?
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de seguridad deMaaS360 (http://www.maas360.com/)
Para integrar IBM MaaS360 Security con QRadar, siga estos pasos:
  1. Si las actualizaciones automáticas no están habilitadas, descargue las versiones más recientes de los RPM desde el sitio web de soporte deIBM (https://www.ibm.com/support).
    • RPM DSMCommon
    • IBM Fiberlink ® REST API Protocol RPM
    • IBM MaaS360 RPM de seguridad
  2. Configure la instancia de seguridad de MaaS360 para habilitar la comunicación con QRadar.
  3. Añada un origen de registro de seguridad de IBM MaaS360 en la consola de QRadar .