QRadar コンソールでの MEG ログ・ソースの設定の構成

QRadar® コンソールで MEG ログソースの設定を行う。

手順

  1. QRadar コンソールで、 [管理] タブをクリックし、[ データソース ]>[ ログソース]を選択します。
  2. Addをクリックしてログソースを作成し、以下の設定を定義する。
    設定名 説明
    ログ・ソース名 MaaS360 MEG@172.16.60.130
    ログ・ソースの説明 (オプション設定)
    ログ・ソース・タイプ IBM MaaS360 Mobile Enterprise Gateway
    プロトコル構成 syslog
    ログ・ソース ID MEGのIPアドレスまたはホスト名を入力します。
    ログ・ソース拡張 IBMMaaS360MobileEnterpriseGatewayCustom_ext
  3. 「保存」をクリックします。
  4. Admin タブで、 Deploy Changes をクリックします。

次に実行するタスク

MEGイベントを QRadar QIDマップの等価物にマッピングすることで、MEGイベントを QRadar。