Pirean Access: One

Pirean Access: One DSM for IBM QRadar erfasst Ereignisse, indem es die DB2® -Prüfdatenbank für Zugriffsmanagement und Authentifizierungsereignisse abfragt.

QRadar unterstützt Pirean Access: Eine Softwareinstallation mit v2.2 , die eine DB2 v9.7 -Datenbank verwendet, um Ereignisse des Typs Zugriffsmanagement und Authentifizierung zu speichern.

Vorbereitende Schritte

Bevor Sie QRadar für die Integration mit Pirean Access: One konfigurieren, können Sie ein Datenbankbenutzerkonto und ein Kennwort für QRadarerstellen. Das Erstellen eines QRadar -Kontos ist nicht erforderlich, aber vorteilhaft, da es Ihre Zugriffsmanagement -und Authentifizierungs ereignistabellendaten für den QRadar -Benutzer schützt.

Ihr QRadar -Benutzer benötigt Lesezugriff für die Datenbanktabelle, die Ihre Ereignisse enthält. Das JDBC -Protokoll ermöglicht QRadar die Anmeldung und das Abfragen von Ereignissen in der Datenbank anhand der Zeitmarke, um sicherzustellen, dass die neuesten Daten abgerufen werden.

Hinweis: Stellen Sie sicher, dass Firewallregeln die Kommunikation zwischen Ihrem Pirean Access: One Installation und dem QRadar Console oder dem verwalteten Host, der für das Ereignispolling mit JDBCverantwortlich ist, nicht blockieren.