Okta
Das IBM QRadar DSM für Okta erfasst Okta-REST-API-Ereignisse von einem Okta-Gerät.
In der folgenden Tabelle sind die Spezifikationen für das Okta DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | Okta |
| DSM-Name | Okta |
| Name der RPM-Datei | DSM-OktaIdentityManagement-QRadar_version-build_number.noarch.rpm |
| Protokoll | Okta REST API |
| Ereignisformat | JSON |
| Aufgezeichnete Ereignistypen | Alle |
| Automatisch erkannt? | Nein |
| Enthält Identität? | Ja |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Okta Website (https://www.okta.com/) |
Führen Sie die folgenden Schritte aus, um Okta in QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, können RPMs von der IBM® Support-Website (http://www.ibm.com/support) heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Protokoll allgemein
- RPM für Okta-REST-API-Protokoll
- Okta-DSM-RPM
Wenn mehrere DSM-RPMs erforderlich sind, muss die Integrationssequenz die DSM-RPM-Abhängigkeit widerspiegeln.
- Fügen Sie eine Okta-Protokollquelle auf dem QRadar
Consolehinzu:
Tabelle 2. Okta-DSM-Protokollquellenparameter Parameter Wert Protokollquellentyp Okta Protokolltyp Okta REST API Name Ein Name für die Protokollquelle Beschreibung (optional) Eine Beschreibung für die Protokollquelle.
Eine Liste der Okta-REST-API-Protokollparameter und ihrer Werte finden Sie unter Konfigurationsoptionen für Okta-REST-API-Protokolle.
Die folgende Tabelle enthält eine Beispielereignisnachricht für das Okta DSM:
Wichtig: Fügen Sie das Nachrichtenformat aufgrund von Formatierungsproblemen in einen Texteditor ein und entfernen Sie dann alle Rücklauf-oder Zeilenvorschubzeichen.
| Ereignisname | Untergeordnete Kategorie | Beispielprotokollnachricht |
|---|---|---|
| Core-Benutzerauthentifizierung-Anmeldung erfolgreich | Benutzeranmeldung erfolgreich |
|
| Core-User Auth-Login fehlgeschlagen | Benutzeranmeldung fehlgeschlagen |
|