IBM Verify Identity Access Manager for Mobile für die Kommunikation mit QRadar

Konfigurieren Sie den „ IBM Verify Identity Access Manager for Mobile“ so, dass er Audit-Protokolle über IBM QRadar TLS syslog sendet.

Vorbereitende Schritte

Stellen Sie sicher, dass „ IBM Verify Identity Access Manager for Mobile“ Zugriff auf die QRadar Syslog-Kommunikation für „ TLS “ hat.

Vorgehensweise

  1. Wählen Sie Analyse und Diagnose überwachen > Protokolle > Prüfkonfigurationaus.
  2. Klicken Sie auf die Registerkarte Syslog und geben Sie die Informationen in der folgenden Tabelle ein.
    Feld Wert
    Prüfprotokoll aktivieren Klicken Sie auf Prüfprotokoll aktivieren.
    Ausführliche Prüfereignisse aktivieren Klicken Sie auf Ausführliche Prüfereignisse aktivieren.

    Prüfereignisse, die nicht ausführlich sind, enthalten nicht die JSON-Nutzdaten mit Details zur Benutzeraktivität.

    Position des syslog-Servers Wählen Sie Auf einem fernen Server aus.
    Moderator Der Hostname oder die IP-Adresse des QRadar -Servers.
    Port Die Portnummer, die Sie verwenden möchten, um eingehende Syslog-Ereignisse von QRadar TLS zu empfangen.
    Protokoll Wählen Sie „ TLS
    Zertifikatsdatenbank (Truststore) Der Truststore, der das Syslog-Serverzertifikat validiert.

    Clientzertifikatsauthentifizierung aktivieren

    Klicken Sie auf Clientzertifikatsauthentifizierung aktivieren.

    Der Client kann auf Anfrage des Servers während des Handschlags „ SSL “ eine Authentifizierung mittels Client-Zertifikat durchführen.

    Zertifikatsdatenbank (Keystore)

    Der Keystore für die Clientzertifikatsauthentifizierung.
    Zertifikatskennsatz Das persönliche Zertifikat für die Clientzertifikatsauthentifizierung.
    Übernahme auf Platte aktivieren Wählen Sie Plattenfailover aktivierenab.
  3. Klicken Sie auf Speichern.
  4. Klicken Sie hier , um die Änderungen zu prüfen oder auf das System anzuwenden , um anstehende Änderungen zu überprüfen.
  5. Klicken Sie auf Änderungen implementieren.

    Der Laufzeitserver wird automatisch neu gestartet, wenn eine der neuen Änderungen einen Neustart erfordert.