IBM MaaS360 보안

IBM® MaaS360® Security DSM for IBM QRadar 는 MaaS360 보안 콘솔에서 이벤트 로그를 수집합니다.

다음 표는 IBM MaaS360 Security DSM의 스펙을 식별합니다.
표 1. IBM MaaS360 보안 DSM 스펙
스펙
제조업체 IBM
DSM 이름 IBM MaaS360 보안
RPM 파일 이름 DSM-IBMFiberlinkMaaS360
지원되는 버전 해당사항 없음
이벤트 형식 LEEF, JSON
QRadar® 기록 이벤트 유형

준수 규칙 이벤트

디바이스 등록 이벤트

조치 히스토리 이벤트

자동 감지 여부 아니오
ID 포함 여부
사용자 정의 특성 포함 여부 아니오
자세한 정보 MaaS360 Security웹 사이트 (http://www.maas360.com/)
IBM MaaS360 Security를 QRadar와 통합하려면 다음 단계를 사용하십시오.
  1. 자동 업데이트가 사용으로 설정되지 않은 경우 IBM 지원 센터 웹 사이트 (https://www.ibm.com/support) 에서 최신 버전의 RPM을 다운로드하십시오.
    • DSMCommon RPM
    • IBM Fiberlink ® REST API 프로토콜 RPM
    • IBM MaaS360 보안 RPM
  2. QRadar와 통신할 수 있도록 MaaS360 보안 인스턴스를 구성하십시오.
  3. QRadar 콘솔에서 IBM MaaS360 보안 로그 소스를 추가하십시오.