Google G Suite Activity Reports REST API 프로토콜 옵션

Google G Suite Activity Reports REST API 프로토콜은 Google G Suite에서 로그를 검색하는 IBM QRadar의 활성 아웃바운드 프로토콜입니다.

중요: Google G Suite Activity Reports REST API 프로토콜은 QRadar 7.3.2 수정팩 6, 빌드 번호 20191022133252이상에서 지원됩니다.

다음 표에는 Google G Suite Activity Reports REST API 프로토콜의 프로토콜 특정 매개변수가 설명되어 있습니다.

표 1. Google G Suite Activity Reports REST API 프로토콜 로그 소스 매개변수
매개변수
로그 소스 ID

로그 소스의 고유 이름을 입력하십시오.

로그 소스 ID는 임의의 유효값일 수 있으며 특정 서버를 참조하지 않아도 됩니다. 로그 소스 이름과 동일한 값일 수도 있습니다. 둘 이상의 Google G Suite 로그 소스를 구성한 경우 각각에 고유한 이름을 지정해야 합니다.

위임된 사용자 계정 이메일 보고서 권한이 있는 Google 사용자 계정입니다.
서비스 계정 신임 정보 이벤트 검색을 위해 Google API에 대한 액세스 권한을 부여합니다. 서비스 계정 신임 정보는 Google Cloud Platform에서 새 서비스 계정을 작성할 때 다운로드하는 JSON 형식 파일에 포함됩니다.
프록시 사용

QRadar가 프록시를 사용하여 Google G Suite에 액세스하는 경우 이 옵션을 사용으로 설정하십시오.

프록시에 인증이 필요한 경우 Proxy Server, Proxy Port, Proxy UsernameProxy Password 필드를 구성하십시오.

프록시에 인증이 필요하지 않은 경우 Proxy ServerProxy Port 필드를 구성하십시오.

반복

로그 소스가 Google G Suite Activity Reports API에서 새 이벤트를 조회하는 시간 간격입니다. 이 시간 간격은 시간(H), 분(M) 또는 일(D)입니다.

기본값은 5분입니다.

EPS 제한

QRadar 가 수집하는 초당 최대 이벤트 수입니다.

데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다.

이벤트 지연

데이터 수집을 위한 지연 시간(초)입니다.

Google G Suite 로그는 최종 전달 시스템에서 작동합니다. 데이터가 누락되지 않도록 로그가 지연되어 수집됩니다.

기본 지연 시간은 7200초 (2시간) 이며, 0초로 설정할 수 있습니다.