Mappare un evento MEG al suo equivalente nella mappa QID di QRadar® in modo che l'evento MEG sia categorizzato ed elaborato da QRadar.
Procedura
- Dalla console QRadar, controllare l'attività di log e aggiungere un filtro di origine del log.
L'evento viene visualizzato nel Registro attività.
- Aprire l'evento e, nella scheda Registro attività, fare clic su Mappa evento.
- Inserire il QID per mappare l'evento.
Utilizzare le seguenti mappature di eventi per il QID.
| Evento |
Tipo di origine log |
Categoria |
QID |
| MaaS360® MEG Autenticazione password riuscita |
IBM® MaaS360 Gateway aziendale mobile |
MEG_AUTH |
1002750002 |
| MaaS360 Errore di autenticazione della password MEG |
IBM MaaS360 Gateway aziendale mobile |
MEG_AUTH |
1002750003 |
| MaaS360 Certificato di autenticazione certificato MEG |
IBM MaaS360 Gateway aziendale mobile |
MEG_AUTH |
1002750007 |
| MaaS360 Errore di autenticazione del certificato MEG |
IBM MaaS360 Gateway aziendale mobile |
MEG_AUTH |
1002750008 |
| MaaS360 MEG Resource Authentication Successo |
IBM MaaS360 Gateway aziendale mobile |
MEG_AUTH |
1002750006 |
| MaaS360 Errore di autenticazione della risorsa MEG |
IBM MaaS360 Gateway aziendale mobile |
MEG_AUTH |
1002750004 |
Vengono visualizzate le nuove attività di registro.
- Ripetere i passaggi da 1 a 3 per mappare altri eventi di log.