Pirean Access: One
Pirean Access: One DSM for IBM QRadar erfasst Ereignisse, indem es die DB2® -Prüfdatenbank für Zugriffsmanagement und Authentifizierungsereignisse abfragt.
QRadar unterstützt Pirean Access: Eine Softwareinstallation mit v2.2 , die eine DB2 v9.7 -Datenbank verwendet, um Ereignisse des Typs Zugriffsmanagement und Authentifizierung zu speichern.
Vorbereitende Schritte
Bevor Sie QRadar für die Integration mit Pirean Access: One konfigurieren, können Sie ein Datenbankbenutzerkonto und ein Kennwort für QRadarerstellen. Das Erstellen eines QRadar -Kontos ist nicht erforderlich, aber vorteilhaft, da es Ihre Zugriffsmanagement -und Authentifizierungs ereignistabellendaten für den QRadar -Benutzer schützt.
Ihr QRadar -Benutzer benötigt Lesezugriff für die Datenbanktabelle, die Ihre Ereignisse enthält. Das JDBC -Protokoll ermöglicht QRadar die Anmeldung und das Abfragen von Ereignissen in der Datenbank anhand der Zeitmarke, um sicherzustellen, dass die neuesten Daten abgerufen werden.