IBM Verify Gestor de identidades y accesos para dispositivos móviles

El IBM QRadar DSM de Identity Access Manager for Mobile de IBM Verify recopila registros de un dispositivo de Identity Access Manager for Mobile de IBM Verify y de un dispositivo de Identity as a Service ( IDaaS ) de IBM.

En la siguiente tabla se detallan las especificaciones del Identity Access Manager for Mobile DSM de IBM Verify :

Tabla 1. IBM Verify Especificaciones de Identity Access Manager para Mobile DSM
Especificación Valor
Fabricante IBM
Nombre de DSM IBM Security Access Manager for Mobile
Nombre de archivo RPM DSM-IBMSecurityAccessManagerForMobile-7.x -Qradar_versión -Número_de_compilación. noarch.rpm
Versiones soportadas

IBM Security Access Manager for Mobile v8.0.0

IBM IDaaS v2.0

Formato de suceso

Formato de suceso base común

Log Event Extended Format (LEEF)

Tipos de sucesos registrados

IBM_SEGURIDAD_AUTENTIFICACIÓN

IBM_SECURITY_TRUST

IBM_SECURITY_RUNTIME

IBM_SECURITY_CBA_AUDIT_MGMT

IBM_SECURITY_CBA_AUDIT_RTE

IBM_SECURITY_RTSS_AUDIT_AUTHZ

FIRMA_SEGURIDAD_IBM_SEGURIDAD

CloudOE

Operaciones

Uso

Auditoría de dispositivo IDaas

Auditoría de plataforma IDaaS

¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información www.ibm.com/software (http://www-03.ibm.com/software/products/en/access-mgr-mobile).

Para integrar Identity Access Manager for Mobile de IBM VerifyQRadar, siga estos pasos:

  1. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Console:

    TLS RPM del protocolo Syslog

    IBM Security Access Manager for Mobile DSM RPM

  2. Configure el dispositivo IBM Security Access Manager for Mobile para enviar sucesos de syslog a QRadar.
  3. Si no QRadar se detecta automáticamente la fuente de registros, añada una fuente de registros de « IBM Verify Identity Access Manager for Mobile» en la consola de QRadar. En la siguiente tabla se describen los parámetros que requieren valores específicos para la recopilación de eventos de Identity Access Manager for Mobile de IBM Verify e Identity as a Service de IBM :
    Tabla 2. IBM Verify Parámetros de origen de registro de Identity Access Manager para dispositivos móviles
    Parámetro Valor
    Tipo de origen de registro IBM Verify Identity Access Manager para dispositivos móviles o « IBM : identidad como servicio»
    Configuración de protocolo TLS Syslog
    Identificador de origen de registro

    La dirección IP o el nombre de host en la cabecera de Syslog. Utilice la dirección IP del paquete, si la cabecera Syslog no contiene una dirección IP o un nombre de host.

    Puerto de escucha TLS

    Escriba el número de puerto para aceptar eventos Syslog entrantes de TLS.

  4. Al guardar la fuente de registro, se crea un puerto de escucha para los eventos Syslog entrantes de TLS y se genera un certificado para los dispositivos de red. El certificado debe copiarse en cualquier dispositivo de la red que pueda reenviar syslog cifrado. Los dispositivos de red adicionales que cuenten con un archivo de certificado syslog-tls y el número de puerto de escucha TLS pueden detectarse automáticamente como una fuente de registro syslog TLS en QRadar.