Opciones de protocolo de la API REST de informes de actividad de Google G Suite

El protocolo de la API REST de informes de actividad de Google G Suite es un protocolo de salida activo para IBM QRadarque recupera registros de Google G Suite.

Importante: El protocolo de la API REST de informes de actividad de Google G Suite está soportado en QRadar 7.3.2 Fixpack 6, número de compilación 20191022133252 o posterior.

La tabla siguiente describe los parámetros específicos del protocolo de la API REST de informes de actividad de Google G Suite:

Tabla 1. Google G Suite
Parámetro Valor
Identificador de origen de registro

Escriba un nombre exclusivo para el origen de registro.

El Identificador de origen de registro puede ser cualquier valor válido y no es necesario que haga referencia a un servidor específico. También puede ser el mismo valor que el Nombre de origen de registro. Si tiene más de un origen de registro de Google G Suite configurado, asegúrese de que asigna a cada uno un nombre exclusivo.

Correo electrónico de cuenta de usuario delegado La cuenta de usuario de Google que tiene privilegios de informe.
Credenciales de cuenta de servicio Autoriza el acceso a las API de Googlepara recuperar los sucesos. Las Credenciales de cuenta de servicio están contenidas en un archivo con formato JSON que se descarga al crear una nueva cuenta de servicio en Google Cloud Platform.
Utilizar proxy

Si QRadar accede a Google G Suite utilizando un proxy, habilite esta opción.

Si el proxy requiere autenticación, configure los campos Proxy Server, Proxy Port, Proxy Usernamey Proxy Password .

Si el proxy no requiere autenticación, configure los campos Proxy Server y Proxy Port .

Recurrencia

El intervalo de tiempo entre las consultas de origen de registro a la API de informes de actividad de Google G Suite para nuevos sucesos. El intervalo de tiempo puede ser en horas (H), minutos (M) o días (D).

El valor predeterminado es de 5 minutos.

Regulador de EPS

El número máximo de sucesos por segundo que QRadar ingiere.

Si el origen de datos supera el regulador EPS, la recopilación de datos se retrasa. Los datos se siguen recopilando y, a continuación, se ingieren cuando el origen de datos deja de superar el regulador EPS.

Retardo de suceso

Retardo, en segundos, para recopilar datos.

Los registros de Google G Suite funcionan en un sistema de entrega eventual. Para asegurarse de que no faltan datos, los registros se recopilan en un retardo.

El retardo predeterminado es de 7200 segundos (2 horas) y se puede establecer en 0 segundos.