IBM MaaS360 보안을 위한 IBM Fiberlink REST API 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 않으면 IBM Fiberlink ® REST API 프로토콜을 사용하여 QRadar Console 에서 IBM® MaaS360® 보안 로그 소스를 추가하십시오.
IBM Fiberlink REST API 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
다음 표에서는 IBM MaaS360 보안에서 IBM Fiberlink REST API 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| Log Source type | IBM MaaS360 보안 |
| Protocol Configuration | IBM Fiberlink REST API |
| Log Source Identifier | 로그 소스의 고유 ID를 입력하십시오. 로그 소스 ID 는 임의의 유효한 값으로 설정할 수 있으며 특정 서버를 참조할 필요가 없습니다. 로그 소스 ID 를 로그 소스 이름과 동일한 값으로 설정할 수 있습니다. 둘 이상의 IBM MaaS360 보안 로그 소스가 구성된 경우 첫 번째 로그 소스를 MaaS3601로, 두 번째 로그 소스를 MaaS3602로, 세 번째 로그 소스를 MaaS3603로 식별할 수 있습니다. |
IBM Fiberlink REST API 프로토콜 매개변수 및 해당 값의 전체 목록은 IBM Fiberlink REST API 프로토콜 구성 옵션을 참조하십시오.