Options du protocole d'API REST Google G Suite Activity Reports

Le protocole d'API REST Google G Suite Activity Reports est un protocole sortant actif pour IBM QRadarqui extrait les journaux de Google G Suite.

Important: Le protocole de l'API REST Google G Suite Activity Reports est pris en charge sur QRadar 7.3.2 Fix Pack 6, numéro de version 20191022133252 ou version ultérieure.

Le tableau suivant décrit les paramètres spécifiques au protocole d'API REST Google G Suite Activity Reports :

Tableau 1. Paramètres de source de journal du protocole d'API REST Google G Suite Activity Reports
Paramètre Valeur
Identificateur de source de journal

Entrez un nom unique pour la source de journal.

L'identificateur de source de journal peut être n'importe quelle valeur valide et n'a pas besoin de faire référence à un serveur spécifique. Il peut également s'agir de la même valeur que le Nom de la source de journal. Si vous avez configuré plusieurs sources de journal Google G Suite, veillez à leur attribuer un nom unique.

Adresse électronique du compte utilisateur délégué Compte utilisateur Google disposant de privilèges sur les rapports.
Données d'identification de compte de service Autorise l'accès aux API de Google pour l'extraction des événements. Les Données d'identification de compte de service sont contenus dans un fichier au format JSON que vous téléchargez lorsque vous créez un nouveau compte de service dans Google Cloud Platform.
Utiliser le proxy

Si QRadar accède à Google G Suite à l'aide d'un proxy, activez cette option.

Si le proxy requiert une authentification, configurez les zones Proxy Server, Proxy Port, Proxy Usernameet Proxy Password .

Si le proxy ne requiert pas d'authentification, configurez les zones Proxy Server et Proxy Port .

Récurrence

Intervalle de temps entre les requêtes de source de journal adressées à l'API Google G Suite Activity Reports pour les nouveaux événements. L'intervalle de temps peut être en heures (H), en minutes (M) ou en jours (D).

La valeur par défaut est de 5 minutes.

Régulation des EPS

Nombre maximal d'événements par seconde que QRadar ingère.

Si votre source de données dépasse la régulation EPS, la collecte de données est retardée. Les données sont toujours collectées, puis elles sont ingérées lorsque la source de données cesse de dépasser le régulateur EPS.

Retardement des événements

Délai, en secondes, pour la collecte des données.

Les journaux Google G Suite fonctionnent sur un éventuel système de distribution. Pour s'assurer qu'aucune donnée ne manque, les journaux sont collectés en différé.

Le délai par défaut est de 7200 secondes (2 heures) et peut être réglé jusqu'à 0 seconde.