IBM Verbundener Verzeichnisserver
Der IBM QRadar DSM sammelt Ereignisse von IBM® Federated Directory Server Systemen.
Die folgende Tabelle enthält die Spezifikationen für IBM Federated Directory Server DSM:
| Spezifikation | Wert |
|---|---|
| Hersteller | IBM |
| DSM-Name | IBM Verbundener Verzeichnisserver |
| Name der RPM-Datei | DSM-IBMFederated DirectoryServer-Qradar_version-build_number.noarch.rpm |
| Unterstützte Versionen | V7.2.0.2 und höher |
| Ereignisformat | LEEF |
| Aufgezeichnete Ereignistypen | FDS-Prüfung |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Informationen zuSecurity Directory Server im IBM Knowledge Center (https://www.ibm.com/support/knowledgecenter/SSVJJU/welcome.html) |
Gehen Sie wie folgt vor, um Ereignisse von IBM Federated Directory Server an QRadarzu senden:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM Support-Website auf Ihre QRadar
Consoleherunter:
- DSMCommon-RPM
- IBM Federated Directory Server-DSM-RPM
- Konfigurieren Sie die QRadar -Überwachung auf Ihrer IBM Federated Directory Server-Einheit.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine IBM Federated Directory Server-Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die Ereigniserfassung von IBM Federated Directory Server erfordern:
Tabelle 2. IBM Federated Directory Serve-Protokollquellenparameter Parameter Wert Protokollquellentyp IBM Verbundener Verzeichnisserver Protokollkonfiguration Syslog Protokollquellenkennung Die Quellen-IP oder der Hostname von IBM Federated Directory Server.