IBM Federated Directory Server für die Überwachung von Sicherheitsereignissen konfigurieren

IBM® Federated Directory Server zur Überwachung von Sicherheitsereignissen konfigurieren, die generiert werden, wenn ein Eintrag im Ziel hinzugefügt, geändert oder gelöscht wird

Vorgehensweise

  1. Melden Sie sich bei IBM Federated Directory Server an.
  2. Klicken Sie im Navigationsfenster unter Allgemeine Einstellungenauf Überwachung.
  3. Klicken Sie auf der Seite Überwachung auf die Registerkarte QRadar .
  4. Wählen Sie auf der Seite QRadar die Option Aktiviert aus, um anzugeben, dass Sicherheitsereignisse überwacht werden sollen.
  5. Parameter konfigurieren
  6. Geben Sie im Feld Zuordnungsdatei den Pfad und Dateinamen der Zuordnungsdatei an, die die verschiedenen QRadar LEEF-Attribute für das Ereignis konfiguriert.
  7. Klicken Sie auf Auswählen , um nach der Mapdatei zu suchen. Der Standardwert verweist auf die Datei LDAPSync/QRadar.map .
  8. Geben Sie im Feld Datumsformatmaske eine Java-Standardmaske an.™SimpleDateFormatMaske für Datumswerte, die in zugeordneten LEEF-Attributen geschrieben sind.

    Dieser Wert steuert sowohl den Wert des Attributs devTimeFormat als auch die Formatierung der Datumswerte im Ereignis. Der Standardwert ist die Standardmaske ISO 8601.MMM dd yy HH:mm:ss, wodurch die Zeichenfolge Oct 16 12 15:15:57erstellt wird.