CyberArk -Identität
IBM QRadar DSM für CyberArk Identity erfasst Protokolle aus einer CyberArk -Identitätsprotokollquelle.
Wichtig: Der DSM-Name für Centrify Identity Platform lautet jetzt CyberArk Identity DSM. Der DSM-RPM-Name bleibt als Centrify Identity Platform in QRadar.
Führen Sie die folgenden Schritte aus, um CyberArk Identity mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Protocol Common RPM
- Centrify-Redrock-REST-API-Protokoll-RPM
- DSMCommon-RPM
- Centrify Identity Platform DSM-RPM
- Konfigurieren Sie Ihr CyberArk Identity DSM für die Kommunikation mit QRadar.
- Fügen Sie eine CyberArk -Identitätsprotokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle werden die Parameter des Centrify Redrock-REST-API-Protokolls beschrieben, die bestimmte Werte erfordern, um Ereignisse aus CyberArk Identity zu erfassen:
Tabelle 1. Protokollquellenparameter für Centrify Redrock-REST-API-Protokoll Parameter Wert Protokollquellentyp CyberArk -Identität Protokollkonfiguration Centrify Redrock REST API Eine vollständige Liste der Parameter des Centrify Redrock-REST-API-Protokolls und ihrer Werte finden Sie unter Centrify-Redrock-REST-API-Protokollkonfiguration -Optionen.