IBM MaaS360 보안을 위한 IBM Fiberlink REST API 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 않으면 IBM Fiberlink ® REST API 프로토콜을 사용하여 QRadar Console 에서 IBM® MaaS360® 보안 로그 소스를 추가하십시오.

IBM Fiberlink REST API 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 IBM MaaS360 보안에서 IBM Fiberlink REST API 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. IBM Fiberlink IBM MaaS360 Security DSM에 대한 REST API 로그 소스 매개변수
매개변수
Log Source type IBM MaaS360 보안
Protocol Configuration IBM Fiberlink REST API
Log Source Identifier

로그 소스의 고유 ID를 입력하십시오.

로그 소스 ID 는 임의의 유효한 값으로 설정할 수 있으며 특정 서버를 참조할 필요가 없습니다. 로그 소스 ID 를 로그 소스 이름과 동일한 값으로 설정할 수 있습니다. 둘 이상의 IBM MaaS360 보안 로그 소스가 구성된 경우 첫 번째 로그 소스를 MaaS3601로, 두 번째 로그 소스를 MaaS3602로, 세 번째 로그 소스를 MaaS3603로 식별할 수 있습니다.

IBM Fiberlink REST API 프로토콜 매개변수 및 해당 값의 전체 목록은 IBM Fiberlink REST API 프로토콜 구성 옵션을 참조하십시오.