IBM Verify Identity Access Manager para el inicio de sesión único empresarial

Puede utilizar el módulo DSM de inicio de sesión único empresarial de Identity Access Manager de IBM® Verify para IBM QRadar recibir eventos reenviados mediante syslog.

QRadar puede recopilar eventos de IBM Verify Identity Access Manager para el inicio de sesión único empresarial, versión 8.1 o 8.2.

Entre los eventos que reenvía el Identity Access Manager de IBM Verify para el inicio de sesión único empresarial se incluyen los eventos de auditoría, de sistema y de autenticación.

Los sucesos se leen de las tablas de base de datos siguientes y se reenvían utilizando syslog:

  • IMSLOGUserService
  • IMSLOGUserAdminActivity
  • IMSLOGUserActivity

Todos los eventos que se reenvían a QRadar desde IBM Verify Identity Access Manager para el inicio de sesión único empresarial utilizan ### como separador de campos de syslog. IBM Verify Identity Access Manager para el inicio de sesión único empresarial reenvía los eventos a QRadar utilizando el protocolo UDP en el puerto 514.

Antes de empezar

Para configurar el reenvío de syslog para sucesos, debe ser un administrador o su cuenta de usuario debe incluir credenciales para acceder al programa de utilidad de configuración de IMS .

Cualquier cortafuegos que se haya configurado entre su Identity Access Manager de IBM Verify para el inicio de sesión único empresarial y QRadar debería estar configurado para permitir la comunicación con UDP en el puerto 514. Esta configuración requiere que reinicie su dispositivo Identity Access Manager para el inicio de sesión único empresarial de IBM Verify.