Parâmetros de origem de log da API REST do IBM Fiberlink para o IBM MaaS360 Security

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem do log de segurança do IBM® MaaS360® no QRadar Console usando o protocolo da API de REST do IBM Fiberlink ®

Ao usar o protocolo de API de REST do IBM Fiberlink, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos da API REST do IBM Fiberlink a partir da Segurança do IBM MaaS360 :
Tabela 1. IBM Parâmetros de origem de log da API REST do Fiberlink para o IBM MaaS360 Security
Parâmetro Valor
Log Source type Segurança do IBM MaaS360
Protocol Configuration API de REST do IBM Fiberlink
Log Source Identifier

Digite um identificador exclusivo para a origem de log.

O Identificador de origem de log pode ser configurado para qualquer valor válido e não precisa fazer referência a um servidor específico. É possível configurar o Identificador de origem de log para o mesmo valor que o Nome da origem de log. Se você tiver mais de uma origem de log de Segurança do IBM MaaS360 configurada, poderá desejar identificar a primeira origem de log como MaaS3601, a segunda origem de log como MaaS3602e a terceira origem de log como MaaS3603.

Para uma lista completa de parâmetros de protocolo da API REST do IBM Fiberlink e seus valores, consulte IBM Fiberlink REST API de configuração de protocolo de API REST.