Opções de configuração do protocolo da API REST do IBM Fiberlink
Para receber eventos formatados do Log Event Extended Format (LEEF) de dispositivos IBM® MaaS360® , configure uma origem de log que use o protocolo da API de REST do IBM Fiberlink ®
O protocolo de API REST da IBM Fiberlink é um protocolo de saída (ou ativo). À medida que os eventos são recuperados, o DSM do IBM MaaS360 analisa e categoriza os eventos.
A tabela a seguir descreve os parâmetros específicos do protocolo para o protocolo de API REST da IBM Fiberlink.
| Parâmetro | Valor |
|---|---|
| Tipo de origem de log | IBM Fiberlink MaaS360 |
| Configuração de protocolo | API de REST do IBM Fiberlink |
| Identificador de Fonte de Log | Digite um identificador exclusivo para a origem de log. O Identificador de origem de log pode ser configurado para qualquer valor válido e não precisa fazer referência a um servidor específico. É possível configurar o Identificador de origem de log para o mesmo valor que o Nome da origem de log. Se você tiver mais de uma fonte de log IBM Fiberlink ® MaaS360® que esteja configurada, você pode querer dar a eles nomes semelhantes mas exclusivos. Por exemplo, é possível nomear a primeira origem de log como fiberlink1, a segunda como fiberlink2 e a terceira como fiberlink3. |
| URL de Login | Copie o URL do servidor REST do Fiberlink MaaS360. |
| Nome de usuário | Digite o nome de usuário usado para acessar as APIs do MaaS360 . Os
usuários com as funções de administrador a seguir podem acessar as
APIs:
|
| Senha | Digite a senha usada para acessar suas APIs MaaS360 . |
| Chave secreta | A chave secreta fornecida pelo Fiberlink Atendimento ao Cliente quando você ativa a API REST. |
| App ID | O ID do app fornecido pelo Fiberlink Atendimento ao Cliente quando você ativa a API REST. |
| ID de faturamento | O ID de faturamento para sua conta Fiberlink MaaS360 |
| Plataforma | A versão da plataforma do console Fiberlink MaaS360 . |
| Versão do aplicativo | A versão do aplicativo que corresponde à sua conta da API de REST. |
| Utilizar Proxy | Se o IBM
QRadar acessar a API Fiberlink MaaS360 usando um proxy, ative a opção Usar Proxy . Se o proxy requerer autenticação, configure os campos IP ou nome do host do proxy, Porta de proxy, Nome do usuário do proxy e Senha de proxy. Se o proxy não requerer autenticação, configure os campos IP ou nome do host do proxy e Porta de proxy. Esse parâmetro fica desativado por padrão. |
| IP ou nome do host do proxy | O IP ou o nome do host do servidor proxy que você deseja usar. Esse parâmetro ficará disponível se a opção Usar proxy estiver ativada. |
| Porta do Proxy | O número da porta usado para se comunicar com o proxy. O número da porta padrão é 8080. Esse parâmetro ficará disponível se a opção Usar proxy estiver ativada. |
| Nome do Usuário do Proxy | O nome do usuário usado para acessar o servidor proxy. Esse parâmetro ficará disponível se a opção Usar proxy estiver ativada. |
| Senha de Proxy | A senha usada para acessar o servidor proxy. Esse parâmetro ficará disponível se a opção Usar proxy estiver ativada. |
| Adquirir automaticamente certificado(s) de servidor | Se a opção Sim for selecionada, a origem de log fará download automaticamente do certificado do servidor e começará a confiar no servidor de destino. |
| Regulador de EPS | O número máximo de eventos por segundo que o QRadar alimenta. Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS. O padrão é 5000. |
| Recorrência | O intervalo de tempo entre as consultas de origem do log a IBM Fiberlink MaaS360 para novos eventos. O intervalo de tempo pode ser em minutos (M), horas (H) ou dias (D). Por exemplo, 1 M, 3 H, 5 D. O padrão é 60 minutos (60 M). |