Google G Suite Activity Reports REST API 프로토콜 옵션
Google G Suite Activity Reports REST API 프로토콜은 Google G Suite에서 로그를 검색하는 IBM QRadar의 활성 아웃바운드 프로토콜입니다.
다음 표에는 Google G Suite Activity Reports REST API 프로토콜의 프로토콜 특정 매개변수가 설명되어 있습니다.
| 매개변수 | 값 |
|---|---|
| 로그 소스 ID | 로그 소스의 고유 이름을 입력하십시오. 로그 소스 ID는 임의의 유효값일 수 있으며 특정 서버를 참조하지 않아도 됩니다. 로그 소스 이름과 동일한 값일 수도 있습니다. 둘 이상의 Google G Suite 로그 소스를 구성한 경우 각각에 고유한 이름을 지정해야 합니다. |
| 위임된 사용자 계정 이메일 | 보고서 권한이 있는 Google 사용자 계정입니다. |
| 서비스 계정 신임 정보 | 이벤트 검색을 위해 Google API에 대한 액세스 권한을 부여합니다. 서비스 계정 신임 정보는 Google Cloud Platform에서 새 서비스 계정을 작성할 때 다운로드하는 JSON 형식 파일에 포함됩니다. |
| 프록시 사용 | QRadar가 프록시를 사용하여 Google G Suite에 액세스하는 경우 이 옵션을 사용으로 설정하십시오. 프록시에 인증이 필요한 경우 Proxy Server, Proxy Port, Proxy Username및 Proxy Password 필드를 구성하십시오. 프록시에 인증이 필요하지 않은 경우 Proxy Server 및 Proxy Port 필드를 구성하십시오. |
| 반복 | 로그 소스가 Google G Suite Activity Reports API에서 새 이벤트를 조회하는 시간 간격입니다. 이 시간 간격은 시간(H), 분(M) 또는 일(D)입니다. 기본값은 5분입니다. |
| EPS 제한 | QRadar 가 수집하는 초당 최대 이벤트 수입니다. 데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다. |
| 이벤트 지연 | 데이터 수집을 위한 지연 시간(초)입니다. Google G Suite 로그는 최종 전달 시스템에서 작동합니다. 데이터가 누락되지 않도록 로그가 지연되어 수집됩니다. 기본 지연 시간은 7200초 (2시간) 이며, 0초로 설정할 수 있습니다. |