IBM Verify Identity Access Manager für Single Sign-On im Unternehmen

Sie können den „ IBM® Verify Identity Access Manager for Enterprise Single Sign-On DSM“ verwenden, IBM QRadar um Ereignisse zu empfangen, die über Syslog weitergeleitet werden.

QRadar kann Ereignisse von IBM Verify Identity Access Manager für Enterprise Single Sign-On, Version 8.1 oder 8.2, erfassen.

Zu den Ereignissen, die vom „ IBM Verify Identity Access Manager for Enterprise Single Sign-On“ weitergeleitet werden, gehören Audit-, System- und Authentifizierungsereignisse.

Ereignisse werden aus den folgenden Datenbanktabellen gelesen und mithilfe von syslog weitergeleitet:

  • IMSLOGUserService
  • IMSLOGUserAdminActivity
  • IMSLOGUserActivity

Alle Ereignisse, die von QRadar „ IBM Verify Identity Access Manager for Enterprise Single Sign-On“ weitergeleitet werden, verwenden ### als Trennzeichen für Syslog-Felder. IBM Verify Der Identity Access Manager für Enterprise Single Sign-On leitet Ereignisse über den Port QRadar 514 mithilfe von UDP weiter.

Vorbereitende Schritte

Zum Konfigurieren der Syslog-Weiterleitung für Ereignisse müssen Sie ein Administrator sein oder Ihr Benutzerkonto muss Berechtigungsnachweise für den Zugriff auf das IMS -Konfigurationsdienstprogramm enthalten.

Alle Firewalls, die zwischen Ihrem „ IBM Verify Identity Access Manager for Enterprise Single Sign-On“ und konfiguriert sind, sollten QRadar idealerweise so eingerichtet sein, dass sie die Kommunikation über den Port 514 für „ UDP “ zulassen. Für diese Konfiguration müssen Sie Ihre „ IBM Verify Identity Access Manager for Enterprise Single Sign-On“-Appliance neu starten.