IBM Verify Identity Access Manager für Mobilgeräte

Der IBM QRadar DSM für „ IBM Verify “ Identity Access Manager for Mobile erfasst Protokolle von einem Gerät mit „ IBM Verify “ Identity Access Manager for Mobile sowie von einem Gerät mit „ IBM “ Identity as a Service ( IDaaS ).

Die folgende Tabelle enthält die technischen Daten für den „ IBM Verify Identity Access Manager for Mobile DSM“:

Tabelle 1. IBM Verify Spezifikationen für Identity Access Manager for Mobile DSM
Spezifikation Wert
Hersteller IBM
DSM-Name IBM Security Access Manager for Mobile
Name der RPM-Datei DSM-IBMSecurityAccessManagerForMobile-7.x -QRadar-Version-Buildbuildnummer.noarch.rpm
Unterstützte Versionen

IBM Security Access Manager for Mobile v8.0.0

IBM IDaaS v2.0

Ereignisformat

Common Base Event-Format

Log Event Extended Format (LEEF)

Aufgezeichnete Ereignistypen

IBM_SECURITY_AUTHN

IBM_SECURITY_TRUST

IBM_SECURITY_RUNTIME

IBM_SECURITY_CBA_AUDIT_MGMT

IBM_SECURITY_CBA_AUDIT_RTE

IBM_SECURITY_RTSS_AUDIT_AUTHZ

IBM_SICHERHEIT_UNTERZEICHNUNG

CloudOE

Betriebsabläufe

Verwendung

IDaas Appliance-Prüfung

IDaaS -Plattformprüfung

Automatisch erkannt? Ja
Enthält Identität? Nein
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen www.ibm.com/software (http://www-03.ibm.com/software/products/en/access-mgr-mobile).

Um den „ IBM Verify Identity Access QRadar Manager for Mobile“ zu integrieren, führen Sie die folgenden Schritte aus:

  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website auf Ihr QRadar Console herunter:

    TLS RPM für das Syslog-Protokoll

    DSM-RPM für IBM Security Access Manager for Mobile

  2. Konfigurieren Sie Ihre IBM Security Access Manager for Mobile -Einheit, um Syslog-Ereignisse an QRadarzu senden.
  3. Falls die Protokollquelle QRadar nicht automatisch erkannt wird, fügen Sie in der QRadar -Konsole eine Protokollquelle für „ IBM Verify Identity Access Manager for Mobile“ hinzu. In der folgenden Tabelle sind die Parameter aufgeführt, für die bei der Ereigniserfassung von „ IBM Verify Identity Access Manager for Mobile“ und „ IBM Identity as a Service“ bestimmte Werte erforderlich sind:
    Tabelle 2. IBM Verify Parameter der Protokollquelle für Identity Access Manager for Mobile
    Parameter Wert
    Protokollquellentyp IBM Verify Identity Access Manager für Mobilgeräte oder „ IBM “ – Identität als Dienst
    Protokollkonfiguration TLS Syslog
    Protokollquellenkennung

    Die IP-Adresse oder der Hostname im Syslog-Header. Verwenden Sie die Paket-IP-Adresse, wenn der Syslog-Header keine IP-Adresse oder keinen Hostnamen enthält.

    TLS Port anhören

    Geben Sie die Portnummer ein, über die eingehende Syslog-Ereignisse von TLS empfangen werden sollen.

  4. Durch das Speichern der Protokollquelle wird ein Listening-Port für eingehende Syslog-Ereignisse von TLS eingerichtet und ein Zertifikat für die Netzwerkgeräte generiert. Das Zertifikat muss auf jede Einheit in Ihrem Netz kopiert werden, die verschlüsseltes syslog weiterleiten kann. Weitere Netzwerkgeräte, die über eine Syslog-TLS-Zertifikatsdatei und die Portnummer für den Listen-Port von TLS verfügen, können automatisch als Syslog-Protokollquelle unter QRadarTLS erkannt werden.