Opções de protocolo da API de REST do Google G Suite Activity Reports

O protocolo da API REST do Google G Suite Activity Reports é um protocolo de saída ativo para o IBM QRadarque recupera logs do Google G Suite.

Importante: o protocolo da API de REST do Google G Suite Activity Reports é suportado no QRadar 7.3.2 Fix Pack 6, número da construção 20191022133252 ou posterior.

A tabela a seguir descreve os parâmetros específicos de protocolo para o protocolo da API de REST do Google G Suite Activity Reports:

Tabela 1. Parâmetros de origem de log do protocolo da API de REST do Google G Suite Activity Reports
Parâmetro Valor
Identificador de Fonte de Log

Digite um nome exclusivo para a origem de log.

O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. Ele também pode ser o mesmo valor que o Nome da Fonte de Log. Se você tiver mais de uma fonte de log configurada do Google G Suite, certise-se de que você dê a cada um um nome exclusivo.

Email da Conta de Usuário Delegado A conta de usuário do Google que tem privilégios de relatório.
Credenciais da conta do serviço Autoriza o acesso às APIs do Google para recuperar os eventos. As Credenciais da conta de serviço estão contidas em um arquivo formatado JSON que é transferido por download ao criar uma nova conta de serviço no Google Cloud Platform.
Utilizar Proxy

Se o QRadar acessar o Google G Suite usando um proxy, ative essa opção.

Se o proxy exigir autenticação, configure os campos Proxy Server, Proxy Port, Proxy Usernamee Proxy Password .

Se o proxy não exigir autenticação, configure os campos Proxy Server e Proxy Port .

Recorrência

O intervalo de tempo entre as consultas de origem de log para a API do Google G Suite Activity Reports para novos eventos. O intervalo de tempo pode ser em horas (H), minutos (M) ou dias (D).

O padrão é 5 minutos.

Regulador de EPS

O número máximo de eventos por segundo que o QRadar alimenta.

Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.

Atraso de evento

O atraso, em segundos, para a coleta de dados.

Os logs do Google G Suite funcionam em um eventual sistema de entrega. Para assegurar que nenhum dado seja perdido, os logs são coletados com um atraso.

O atraso padrão é 7.200 segundos (2 horas) e pode ser configurado no mínimo como 0 segundos.