Informes de actividad de Google G Suite

El IBM QRadar DSM para Google G Suite Activity Reports recibe sucesos JSON de la API de Google G Suite Activity Reports.

Importante: Google G Suite Activity Reports está soportado en QRadar 7.3.2.6, número de compilación 20191022133252 o posterior.
Para integrar los informes de actividad de Google G Suite con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, los RPM están disponibles para su descarga desde el IBM® (http://www.ibm.com/support). Descargue e instale la versión más reciente de los siguientes RPM en QRadar Console:
    • Protocol Common RPM
    • RPM común de Google
    • RPM de protocolo de API REST de informes de actividad de Google G Suite
    • Google Informes de actividad de G Suite DSM RPM
  2. Configure el dispositivo Google G Suite Activity Reports para enviar sucesos a QRadar. Para obtener más información, consulte Configuración de informes de actividad de Google G Suite para comunicarse con QRadar.
  3. Añada un origen de registro de informes de actividad de Google G Suites en QRadar Console. Para obtener más información sobre cómo configurar el origen de registro, consulte Parámetros de origen de registro deGoogle G Suite Activity Reports.