IBM Options de configuration du protocole de l'API REST Fiberlink
Pour recevoir des événements au format LEEF (Log Event Extended Format) des dispositifs IBM® MaaS360® , configurez une source de journal qui utilise le protocole d'API REST IBM Fiberlink ®.
Le protocole d'API REST IBM Fiberlink est un protocole sortant (ou actif). A mesure que les événements sont extraits, le DSM IBM MaaS360 analyse et catégorise les événements.
Le tableau suivant décrit les paramètres spécifiques au protocole de l'API REST IBM Fiberlink.
| Paramètre | Valeur |
|---|---|
| Type de source de journal | IBM Fiberlink MaaS360 |
| Configuration du protocole | API REST IBM Fiberlink |
| Identificateur de source de journal | Entrez un nom unique pour la source de journal. L'identificateur de source de journal peut être n'importe quelle valeur valide et n'a pas besoin de faire référence à un serveur spécifique. Vous pouvez définir l'Identificateur de source de journal sur la même valeur que le nom de la source de journal. Si vous disposez de plusieurs sources de journal IBM Fiberlink ® MaaS360® configurées, vous pouvez leur attribuer des noms similaires mais uniques. Par exemple, vous pouvez nommer la première source de journal fiberlink1, la deuxième fiberlink2 et la troisième fiberlink3. |
| URL de connexion | Copiez l' URL du serveur REST Fiberlink MaaS360. |
| Nom d'utilisateur | Entrez le nom d'utilisateur utilisé pour accéder aux API MaaS360 . Les utilisateurs disposant des rôles d'administrateur suivants peuvent accéder aux API :
|
| Mot de passe | Entrez le mot de passe utilisé pour accéder à vos API MaaS360 . |
| Clé secrète | Clé secrète fournie par le service clientèle Fiberlink lorsque vous activez l'API REST. |
| App ID | ID d'application fourni par le service clientèle Fiberlink lorsque vous activez l'API REST. |
| ID de facturation | ID de facturation de votre compte Fiberlink MaaS360 |
| platform | Version de plateforme de la console Fiberlink MaaS360 . |
| Version de l'application | Version de l'application qui correspond à votre compte API REST. |
| Utiliser le proxy | Si IBM
QRadar accède à l'API Fiberlink MaaS360 à l'aide d'un proxy, activez l'option Utiliser le proxy . Si le proxy requiert une authentification, configurez les zones Adresse IP ou nom d'hôte du proxy, Port du proxy, Nom d'utilisateur du proxy et Mot de passe du proxy. Si le proxy ne requiert pas d'authentification, configurez les zones Adresse IP ou nom d'hôte du proxy et Port du proxy. Ce paramètre est désactivé par défaut. |
| Adresse IP ou nom d'hôte du proxy | Adresse IP ou nom d'hôte du serveur proxy que vous souhaitez utiliser. Ce paramètre est disponible si l'option Utiliser le proxy est activée. |
| Port du proxy | Numéro de port utilisé pour communiquer avec le proxy. Le numéro de port par défaut est 8080. Ce paramètre est disponible si l'option Utiliser le proxy est activée. |
| Nom d'utilisateur du proxy | Nom d'utilisateur que vous utilisez pour accéder au serveur proxy. Ce paramètre est disponible si l'option Utiliser le proxy est activée. |
| Mot de passe du proxy | Mot de passe que vous utilisez pour accéder au serveur proxy. Ce paramètre est disponible si l'option Utiliser le proxy est activée. |
| Acquérir automatiquement les certificats de serveur | Si l'option Oui est sélectionnée, la source de journal télécharge automatiquement le certificat du serveur et commence à approuver le serveur cible. |
| Régulation des EPS | Nombre maximal d'événements par seconde que QRadar ingère. Si votre source de données dépasse la régulation EPS, la collecte de données est retardée. Les données sont toujours collectées, puis elles sont ingérées lorsque la source de données cesse de dépasser le régulateur EPS. La valeur par défaut est 5000. |
| Récurrence | Intervalle de temps entre les requêtes de source de journal adressées à IBM Fiberlink MaaS360 pour les nouveaux événements. L'intervalle de temps peut être en minutes (M), en heures (H) ou en jours (D). Par exemple, 1 M, 3 H, 5 D. La valeur par défaut est 60 minutes (60 M). |