Seguridad de IBM MaaS360
IBM® MaaS360® Security DSM for IBM QRadar recopila registros de sucesos de la consola de seguridad de MaaS360 .
La tabla siguiente identifica las especificaciones para el DSM de seguridad de IBM MaaS360 :
| Especificación | Valor |
|---|---|
| Fabricante | IBM |
| Nombre de DSM | Seguridad de IBM MaaS360 |
| Nombre de archivo RPM | DSM-IBMFiberlinkMaaS360 |
| Versiones soportadas | N/D |
| Formato del evento | LEEF, JSON |
| QRadar® tipos de eventos registrados | Sucesos de regla de conformidad Sucesos de inscripción de dispositivos Sucesos de historial de acciones |
| ¿Descubierto automáticamente? | Nee |
| ¿Identidad incluida? | Sí |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de seguridad deMaaS360 (http://www.maas360.com/) |
Para integrar IBM MaaS360 Security con QRadar, siga estos pasos:
- Si las actualizaciones automáticas no están habilitadas, descargue las versiones más recientes de los RPM desde el sitio web de soporte deIBM (https://www.ibm.com/support).
- RPM DSMCommon
- IBM Fiberlink ® REST API Protocol RPM
- IBM MaaS360 RPM de seguridad
- Configure la instancia de seguridad de MaaS360 para habilitar la comunicación con QRadar.
- Añada un origen de registro de seguridad de IBM MaaS360 en la consola de QRadar .