Configurazione delle impostazioni per l'origine log MEG nella console QRadar

Configurare le impostazioni della sorgente di log MEG nella console QRadar®.

Procedura

  1. Dalla console QRadar, fare clic sulla scheda Amministrazione e selezionare Sorgenti dati > Sorgenti registro.
  2. Fare clic su Aggiungi per creare una sorgente di log e definire le seguenti impostazioni.
    Nome impostazione Descrizione
    Nome origine log MaaS360 MEG@172.16.60.130
    Descrizione origine log (impostazione opzionale)
    Tipo di origine log IBM MaaS360 Gateway aziendale mobile
    Configurazione protocollo Syslog
    Identificativo origine log Digitare l'indirizzo IP o il nome host di MEG.
    LSX (Log Source Extension) IBMMaaS360MobileEnterpriseGatewayCustom_ext
  3. Fare clic su Salva.
  4. Nella scheda Amministrazione, fare clic su Distribuisci modifiche.

Operazioni da eseguire successivamente

Mappare l'evento MEG al suo equivalente nella mappa QID di QRadar in modo che gli eventi MEG possano essere categorizzati ed elaborati da QRadar.