Segurança do IBM MaaS360

O DSM IBM® MaaS360® Security para IBM QRadar coleta logs de eventos do console de Segurança do MaaS360 .

A tabela a seguir identifica as especificações para o DSM IBM MaaS360 Security:
Tabela 1. IBM MaaS360 Especificação do DSM Security
Especificação Valor
Fabricante IBM
Nome do DSM Segurança do IBM MaaS360
Nome do arquivo RPM DSM-IBMFiberlinkMaaS360
Versões Suportadas N/D
Formato de evento LEEF, JSON
QRadar® tipos de eventos registrados

Eventos de regra de conformidade

Eventos de registro de dispositivo

Eventos de histórico de ações

Descobertos automaticamente? Não
Identidade incluída? Sim
Inclui propriedades customizadas? Não
Informações adicionais MaaS360 website de segurança (http://www.maas360.com/)
Para integrar o IBM MaaS360 Security ao QRadar, use as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download das versões mais recentes dos RPMs a partir do website de suporte IBM (https://www.ibm.com/support).
    • RPM DSMCommon
    • IBM Fiberlink ® REST API Protocol RPM
    • IBM MaaS360 RPM de Segurança
  2. Configure sua instância do MaaS360 Security para ativar a comunicação com o QRadar.
  3. Inclua uma origem de log do IBM MaaS360 Security no QRadar Console.