Opções de protocolo da API de REST do Google G Suite Activity Reports
O protocolo da API REST do Google G Suite Activity Reports é um protocolo de saída ativo para o IBM QRadarque recupera logs do Google G Suite.
A tabela a seguir descreve os parâmetros específicos de protocolo para o protocolo da API de REST do Google G Suite Activity Reports:
| Parâmetro | Valor |
|---|---|
| Identificador de Fonte de Log | Digite um nome exclusivo para a origem de log. O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. Ele também pode ser o mesmo valor que o Nome da Fonte de Log. Se você tiver mais de uma fonte de log configurada do Google G Suite, certise-se de que você dê a cada um um nome exclusivo. |
| Email da Conta de Usuário Delegado | A conta de usuário do Google que tem privilégios de relatório. |
| Credenciais da conta do serviço | Autoriza o acesso às APIs do Google para recuperar os eventos. As Credenciais da conta de serviço estão contidas em um arquivo formatado JSON que é transferido por download ao criar uma nova conta de serviço no Google Cloud Platform. |
| Utilizar Proxy | Se o QRadar acessar o Google G Suite usando um proxy, ative essa opção. Se o proxy exigir autenticação, configure os campos Proxy Server, Proxy Port, Proxy Usernamee Proxy Password . Se o proxy não exigir autenticação, configure os campos Proxy Server e Proxy Port . |
| Recorrência | O intervalo de tempo entre as consultas de origem de log para a API do Google G Suite Activity Reports para novos eventos. O intervalo de tempo pode ser em horas (H), minutos (M) ou dias (D). O padrão é 5 minutos. |
| Regulador de EPS | O número máximo de eventos por segundo que o QRadar alimenta. Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS. |
| Atraso de evento | O atraso, em segundos, para a coleta de dados. Os logs do Google G Suite funcionam em um eventual sistema de entrega. Para assegurar que nenhum dado seja perdido, os logs são coletados com um atraso. O atraso padrão é 7.200 segundos (2 horas) e pode ser configurado no mínimo como 0 segundos. |