Paramètres de la source du journal de l'API REST IBM Fiberlink pour IBM MaaS360 Security
Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal IBM® MaaS360® Security sur le QRadar Console à l'aide du protocole d'API REST IBM Fiberlink ®.
Lorsque vous utilisez le protocole d'API REST IBM Fiberlink, vous devez utiliser des paramètres spécifiques.
| Paramètre | Valeur |
|---|---|
| Log Source type | IBM MaaS360 Security |
| Protocol Configuration | API REST IBM Fiberlink |
| Log Source Identifier | Entrez un nom unique pour la source de journal. L'identificateur de source de journal peut être n'importe quelle valeur valide et n'a pas besoin de faire référence à un serveur spécifique. Vous pouvez définir l'Identificateur de source de journal sur la même valeur que le nom de la source de journal. Si vous disposez de plusieurs sources de journal IBM MaaS360 Security configurées, vous pouvez identifier la première source de journal en tant que MaaS3601, la deuxième source de journal en tant que MaaS3602et la troisième source de journal en tant que MaaS3603. |
Pour obtenir la liste complète des paramètres de protocole de l'API REST d' IBM Fiberlink et de leurs valeurs, voir IBM Fiberlink.