IBM® Federated Directory Server zur Überwachung von Sicherheitsereignissen konfigurieren, die generiert werden, wenn ein Eintrag im Ziel hinzugefügt, geändert oder gelöscht wird
Vorgehensweise
- Melden Sie sich bei IBM Federated Directory Server an.
- Klicken Sie im Navigationsfenster unter Allgemeine Einstellungenauf Überwachung.
- Klicken Sie auf der Seite Überwachung auf die Registerkarte QRadar .
- Wählen Sie auf der Seite QRadar die Option Aktiviert aus, um anzugeben, dass Sicherheitsereignisse überwacht werden sollen.
- Parameter konfigurieren
- Geben Sie im Feld Zuordnungsdatei den Pfad und Dateinamen der Zuordnungsdatei an, die die verschiedenen QRadar LEEF-Attribute für das Ereignis konfiguriert.
- Klicken Sie auf Auswählen , um nach der Mapdatei zu suchen. Der Standardwert verweist auf die Datei LDAPSync/QRadar.map .
- Geben Sie im Feld Datumsformatmaske eine Java-Standardmaske an.™SimpleDateFormatMaske für Datumswerte, die in zugeordneten LEEF-Attributen geschrieben sind.
Dieser Wert steuert sowohl den Wert des Attributs devTimeFormat als auch die Formatierung der Datumswerte im Ereignis. Der Standardwert ist die Standardmaske ISO 8601.MMM dd yy HH:mm:ss, wodurch die Zeichenfolge Oct 16 12 15:15:57erstellt wird.