IBM Privileged Session Recorder

Der IBM QRadar DSM für IBM® Privileged Session Recorder kann Ereignisprotokolle von Ihrem IBM Privileged Session Recorder Gerät sammeln.

In der folgenden Tabelle sind die Spezifikationen für IBM Privileged Session Recorder DSM aufgeführt.
Tabelle 1. IBM Privileged Session Recorder-Spezifikationen
Spezifikation Wert
Hersteller IBM
DSM-Name Privileged Session Recorder
RPM-Dateiname DSM-IBMPrivilegedSessionRecorder
Protokoll JDBC
Aufgezeichnete QRadar -Ereignistypen Prüfereignisse der Befehlsausführung
Automatisch erkannt? Nein
Enthält Identität? Nein
Weitere Informationen WebsiteIBM (http://www.ibm.com/)
Verwenden Sie die folgenden Prozeduren, um IBM Privileged Session Recorder-Ereignisse zu erfassen:
  1. Wenn automatische Aktualisierungen nicht aktiviert sind, laden Sie die folgenden RPMs von der IBM Support-Website in Ihre QRadar -Konsole herunter und installieren Sie sie dort:
    • Protokoll-JDBC -RPM
    • IBM Privileged Session Recorder DSM-RPM
  2. Rufen Sie im Dashboard IBM Security Privileged Identity Manager die Datenbankinformationen für den Privileged Session Recorder-Datenspeicher ab und konfigurieren Sie Ihre IBM Privileged Session Recorder DB2® -Datenbank, um eingehende TCP-Verbindungen zuzulassen.
  3. Erstellen Sie für jede Instanz von IBM Privileged Session Recorder eine IBM Privileged Session Recorder-Protokollquelle in der QRadar -Konsole. Verwenden Sie die folgende Tabelle, um die Imperva SecureSphere -Parameter zu definieren:
    Tabelle 2. IBM Privileged Session Recorder-Protokollquellenparameter
    Parameter Beschreibung
    Protokollquellentyp IBM Privileged Session Recorder
    Protokollkonfiguration JDBC
    Protokollquellenkennung D AT ENBANK@HOSTNAME
    Datenbanktyp DB2
    Datenbankname Der Name des Session Recorder-Datenspeichers, den Sie im Dashboard von IBM Privileged Identity Manager konfiguriert haben
    IP-Managementadresse oder Hostname Die Adresse des Session Recorder-Datenbankservers.
    Port Der im IBM Privileged Identity Manager-Dashboard angegebene Port.
    Benutzername Der DB2 -Datenbankbenutzername.
    Kennwort Das DB2 -Datenbankkennwort
    vordefinierte Abfrage IBM Privileged Session Recorder
    Verwenden Sie vorbereitete Anweisungen Diese Option muss ausgewählt werden.
    Startdatum und -zeit Das Anfangsdatum und die Anfangszeit für den JDBC -Abruf.