IBM Verify Identity Access Manager für Mobilgeräte
Der IBM QRadar DSM für „ IBM Verify “ Identity Access Manager for Mobile erfasst Protokolle von einem Gerät mit „ IBM Verify “ Identity Access Manager for Mobile sowie von einem Gerät mit „ IBM “ Identity as a Service ( IDaaS ).
Die folgende Tabelle enthält die technischen Daten für den „ IBM Verify Identity Access Manager for Mobile DSM“:
| Spezifikation | Wert |
|---|---|
| Hersteller | IBM |
| DSM-Name | IBM Security Access Manager for Mobile |
| Name der RPM-Datei | DSM-IBMSecurityAccessManagerForMobile-7.x -QRadar-Version-Buildbuildnummer.noarch.rpm |
| Unterstützte Versionen | IBM Security Access Manager for Mobile v8.0.0 IBM IDaaS v2.0 |
| Ereignisformat | Common Base Event-Format Log Event Extended Format (LEEF) |
| Aufgezeichnete Ereignistypen | IBM_SECURITY_AUTHN IBM_SECURITY_TRUST IBM_SECURITY_RUNTIME IBM_SECURITY_CBA_AUDIT_MGMT IBM_SECURITY_CBA_AUDIT_RTE IBM_SECURITY_RTSS_AUDIT_AUTHZ IBM_SICHERHEIT_UNTERZEICHNUNG CloudOE Betriebsabläufe Verwendung IDaas Appliance-Prüfung IDaaS -Plattformprüfung |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | www.ibm.com/software (http://www-03.ibm.com/software/products/en/access-mgr-mobile). |
Um den „ IBM Verify Identity Access QRadar Manager for Mobile“ zu integrieren, führen Sie die folgenden Schritte aus:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website auf Ihr QRadar
Console herunter:
TLS RPM für das Syslog-Protokoll
DSM-RPM für IBM Security Access Manager for Mobile
- Konfigurieren Sie Ihre IBM Security Access Manager for Mobile -Einheit, um Syslog-Ereignisse an QRadarzu senden.
- Falls die Protokollquelle QRadar nicht automatisch erkannt wird, fügen Sie in der QRadar -Konsole eine Protokollquelle für „ IBM Verify Identity Access Manager for Mobile“ hinzu. In der folgenden Tabelle sind die Parameter aufgeführt, für die bei der Ereigniserfassung von „ IBM Verify Identity Access Manager for Mobile“ und „ IBM Identity as a Service“ bestimmte Werte erforderlich sind:
Tabelle 2. IBM Verify Parameter der Protokollquelle für Identity Access Manager for Mobile Parameter Wert Protokollquellentyp IBM Verify Identity Access Manager für Mobilgeräte oder „ IBM “ – Identität als Dienst Protokollkonfiguration TLS Syslog Protokollquellenkennung Die IP-Adresse oder der Hostname im Syslog-Header. Verwenden Sie die Paket-IP-Adresse, wenn der Syslog-Header keine IP-Adresse oder keinen Hostnamen enthält.
TLS Port anhören Geben Sie die Portnummer ein, über die eingehende Syslog-Ereignisse von TLS empfangen werden sollen.
- Durch das Speichern der Protokollquelle wird ein Listening-Port für eingehende Syslog-Ereignisse von TLS eingerichtet und ein Zertifikat für die Netzwerkgeräte generiert. Das Zertifikat muss auf jede Einheit in Ihrem Netz kopiert werden, die verschlüsseltes syslog weiterleiten kann. Weitere Netzwerkgeräte, die über eine Syslog-TLS-Zertifikatsdatei und die Portnummer für den Listen-Port von TLS verfügen, können automatisch als Syslog-Protokollquelle unter QRadarTLS erkannt werden.