Google G Suite Activity Reports

Le DSM IBM QRadar pour Google G Suite Activity Reports reçoit les événements JSON à partir de l'API Google G Suite Activity Reports.

Important: Google G Suite sont pris en charge dans QRadar 7.3.2.6, numéro de version 20191022133252 ou ultérieure.
Pour intégrer Google G Suite Activity Reports à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, les RPM peuvent être téléchargés à partir du site Web d'assistance IBM® (http://www.ibm.com/support). Téléchargez et installez la version la plus récente des RPM suivants sur votre QRadar Console :
    • Protocol Common RPM
    • RPM Google Common
    • RPM du protocole d'API REST Google G Suite Activity Reports
    • RPM DSM Google G Suite Activity Reports
  2. Configurez votre unité Google G Suite Activity Reports pour envoyer des événements à QRadar. Pour plus d'informations, voir Configuration d' Google G Suite Activity Reports pour communiquer avec QRadar.
  3. Ajoutez une source de journal Google G Suites Activity Reports à QRadar Console. Pour plus d'informations sur la configuration de la source de journal, voir Google G Suite.