Konfigurieren Sie den „ IBM Verify Identity Access Manager for Mobile“ so, dass er Audit-Protokolle über IBM
QRadar TLS syslog sendet.
Vorbereitende Schritte
Stellen Sie sicher, dass „ IBM Verify Identity Access Manager for Mobile“ Zugriff auf die QRadar Syslog-Kommunikation für „ TLS “ hat.
Vorgehensweise
- Wählen Sie aus.
- Klicken Sie auf die Registerkarte Syslog und geben Sie die Informationen in der folgenden Tabelle ein.
| Feld |
Wert |
| Prüfprotokoll aktivieren |
Klicken Sie auf Prüfprotokoll aktivieren. |
| Ausführliche Prüfereignisse aktivieren |
Klicken Sie auf Ausführliche Prüfereignisse aktivieren. Prüfereignisse, die nicht ausführlich sind, enthalten
nicht die JSON-Nutzdaten mit Details zur Benutzeraktivität.
|
| Position des syslog-Servers |
Wählen Sie Auf einem fernen Server aus. |
| Moderator |
Der Hostname oder die IP-Adresse des QRadar -Servers. |
| Port |
Die Portnummer, die Sie verwenden möchten, um eingehende Syslog-Ereignisse von QRadar TLS zu empfangen. |
| Protokoll |
Wählen Sie „ TLS “ |
| Zertifikatsdatenbank (Truststore) |
Der Truststore, der das Syslog-Serverzertifikat validiert. |
Clientzertifikatsauthentifizierung aktivieren
|
Klicken Sie auf Clientzertifikatsauthentifizierung aktivieren. Der Client kann auf Anfrage des Servers während des Handschlags „ SSL “ eine Authentifizierung mittels Client-Zertifikat durchführen.
|
Zertifikatsdatenbank (Keystore)
|
Der Keystore für die Clientzertifikatsauthentifizierung. |
| Zertifikatskennsatz |
Das persönliche Zertifikat für die Clientzertifikatsauthentifizierung. |
| Übernahme auf Platte aktivieren |
Wählen Sie Plattenfailover aktivierenab. |
- Klicken Sie auf Speichern.
- Klicken Sie hier , um die Änderungen zu prüfen oder auf das System anzuwenden , um anstehende Änderungen zu überprüfen.
- Klicken Sie auf Änderungen implementieren.
Der Laufzeitserver wird automatisch neu gestartet, wenn eine der neuen Änderungen einen Neustart erfordert.