IBM Verify Gestor de identidades y accesos para dispositivos móviles
El IBM QRadar DSM de Identity Access Manager for Mobile de IBM Verify recopila registros de un dispositivo de Identity Access Manager for Mobile de IBM Verify y de un dispositivo de Identity as a Service ( IDaaS ) de IBM.
En la siguiente tabla se detallan las especificaciones del Identity Access Manager for Mobile DSM de IBM Verify :
| Especificación | Valor |
|---|---|
| Fabricante | IBM |
| Nombre de DSM | IBM Security Access Manager for Mobile |
| Nombre de archivo RPM | DSM-IBMSecurityAccessManagerForMobile-7.x -Qradar_versión -Número_de_compilación. noarch.rpm |
| Versiones soportadas | IBM Security Access Manager for Mobile v8.0.0 IBM IDaaS v2.0 |
| Formato de suceso | Formato de suceso base común Log Event Extended Format (LEEF) |
| Tipos de sucesos registrados | IBM_SEGURIDAD_AUTENTIFICACIÓN IBM_SECURITY_TRUST IBM_SECURITY_RUNTIME IBM_SECURITY_CBA_AUDIT_MGMT IBM_SECURITY_CBA_AUDIT_RTE IBM_SECURITY_RTSS_AUDIT_AUTHZ FIRMA_SEGURIDAD_IBM_SEGURIDAD CloudOE Operaciones Uso Auditoría de dispositivo IDaas Auditoría de plataforma IDaaS |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | www.ibm.com/software (http://www-03.ibm.com/software/products/en/access-mgr-mobile). |
Para integrar Identity Access Manager for Mobile de IBM VerifyQRadar, siga estos pasos:
- Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los siguientes RPM desde el IBM® en su QRadar
Console:
TLS RPM del protocolo Syslog
IBM Security Access Manager for Mobile DSM RPM
- Configure el dispositivo IBM Security Access Manager for Mobile para enviar sucesos de syslog a QRadar.
- Si no QRadar se detecta automáticamente la fuente de registros, añada una fuente de registros de « IBM Verify Identity Access Manager for Mobile» en la consola de QRadar. En la siguiente tabla se describen los parámetros que requieren valores específicos para la recopilación de eventos de Identity Access Manager for Mobile de IBM Verify e Identity as a Service de IBM :
Tabla 2. IBM Verify Parámetros de origen de registro de Identity Access Manager para dispositivos móviles Parámetro Valor Tipo de origen de registro IBM Verify Identity Access Manager para dispositivos móviles o « IBM : identidad como servicio» Configuración de protocolo TLS Syslog Identificador de origen de registro La dirección IP o el nombre de host en la cabecera de Syslog. Utilice la dirección IP del paquete, si la cabecera Syslog no contiene una dirección IP o un nombre de host.
Puerto de escucha TLS Escriba el número de puerto para aceptar eventos Syslog entrantes de TLS.
- Al guardar la fuente de registro, se crea un puerto de escucha para los eventos Syslog entrantes de TLS y se genera un certificado para los dispositivos de red. El certificado debe copiarse en cualquier dispositivo de la red que pueda reenviar syslog cifrado. Los dispositivos de red adicionales que cuenten con un archivo de certificado syslog-tls y el número de puerto de escucha TLS pueden detectarse automáticamente como una fuente de registro syslog TLS en QRadar.