CyberArk -Identität

IBM QRadar DSM für CyberArk Identity erfasst Protokolle aus einer CyberArk -Identitätsprotokollquelle.

Wichtig: Der DSM-Name für Centrify Identity Platform lautet jetzt CyberArk Identity DSM. Der DSM-RPM-Name bleibt als Centrify Identity Platform in QRadar.
Führen Sie die folgenden Schritte aus, um CyberArk Identity mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
    • Protocol Common RPM
    • Centrify-Redrock-REST-API-Protokoll-RPM
    • DSMCommon-RPM
    • Centrify Identity Platform DSM-RPM
  2. Konfigurieren Sie Ihr CyberArk Identity DSM für die Kommunikation mit QRadar.
  3. Fügen Sie eine CyberArk -Identitätsprotokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter des Centrify Redrock-REST-API-Protokolls beschrieben, die bestimmte Werte erfordern, um Ereignisse aus CyberArk Identity zu erfassen:
    Tabelle 1. Protokollquellenparameter für Centrify Redrock-REST-API-Protokoll
    Parameter Wert
    Protokollquellentyp CyberArk -Identität
    Protokollkonfiguration Centrify Redrock REST API

    Eine vollständige Liste der Parameter des Centrify Redrock-REST-API-Protokolls und ihrer Werte finden Sie unter Centrify-Redrock-REST-API-Protokollkonfiguration -Optionen.