Mappatura dell'evento MEG nella Console QRadar

Mappare un evento MEG al suo equivalente nella mappa QID di QRadar® in modo che l'evento MEG sia categorizzato ed elaborato da QRadar.

Procedura

  1. Dalla console QRadar, controllare l'attività di log e aggiungere un filtro di origine del log.
    L'evento viene visualizzato nel Registro attività.
  2. Aprire l'evento e, nella scheda Registro attività, fare clic su Mappa evento.
  3. Inserire il QID per mappare l'evento.
    Utilizzare le seguenti mappature di eventi per il QID.
    Evento Tipo di origine log Categoria QID
    MaaS360® MEG Autenticazione password riuscita IBM® MaaS360 Gateway aziendale mobile MEG_AUTH 1002750002
    MaaS360 Errore di autenticazione della password MEG IBM MaaS360 Gateway aziendale mobile MEG_AUTH 1002750003
    MaaS360 Certificato di autenticazione certificato MEG IBM MaaS360 Gateway aziendale mobile MEG_AUTH 1002750007
    MaaS360 Errore di autenticazione del certificato MEG IBM MaaS360 Gateway aziendale mobile MEG_AUTH 1002750008
    MaaS360 MEG Resource Authentication Successo IBM MaaS360 Gateway aziendale mobile MEG_AUTH 1002750006
    MaaS360 Errore di autenticazione della risorsa MEG IBM MaaS360 Gateway aziendale mobile MEG_AUTH 1002750004
    Vengono visualizzate le nuove attività di registro.
  4. Ripetere i passaggi da 1 a 3 per mappare altri eventi di log.