Centrificar servicios de infraestructura

IBM QRadar DSM for Centrify Infrastructure Services recopila sucesos de los registros estándar de Centrify Infrastructure Services.

En la tabla siguiente se describen las especificaciones del DSM de Centrify Infrastructure Services:
Tabla 1. Especificaciones de DSM de centrify Infrastructure Services
Especificación Valor
Fabricante Centrif
Nombre de DSM Centrificar servicios de infraestructura
Nombre de archivo RPM DSM-CentrifyInfrastructureServices- QRadar_version-build_number.noarch.rpm
Versiones soportadas Servicios de infraestructura centralistas 2017
Protocolo Syslog, TLS Syslog y WinCollect
Formato del evento par nombre-valor (NVP)
Tipos de sucesos registrados Sucesos de auditoría
¿Descubierto automáticamente?
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de centrify (https://www.centrify.com/support/documentation/server-suite/)
Para integrar Centrify Infrastructure Services con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de Centrify Infrastructure Services DSM RPM en QRadar Console.
    Nota: Si utiliza la opción de configuración del protocolo WinCollect , instale el último paquete de agente de WinCollect (archivo.sfs ) en el QRadar Console.
  2. Para enviar sucesos de syslog o Windows a QRadar, configure el dispositivo UNIX, Linux®o Windows donde están disponibles los registros estándar de Centrify Infrastructure Services.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Centrify Infrastructure Services en QRadar Console.

    La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de Centrify Infrastructure Services:

    Tabla 2. Parámetros de origen de registro de centrify Infrastructure Services
    Parámetro Valor
    Tipo de origen de registro Centrificar servicios de infraestructura
    Configuración de protocolo Syslog
    Identificador de origen de registro La dirección IP o el nombre de host del dispositivo UNIX, Linuxo Windows que envía sucesos de Centrify Infrastructure Services a QRadar.
  4. Opcional: Para añadir un origen de registro de Centrify Infrastructure Services para recibir sucesos de Syslog de los dispositivos de red que dan soporte al reenvío de sucesos de TLS Syslog, configure el origen de registro en QRadar Console para utilizar el protocolo TLS Syslog.
    Tabla 3. Parámetros de origen de registro de Syslog TLS de centrify Infrastructure Services
    Parámetro Valor
    Tipo de origen de registro Centrificar servicios de infraestructura
    Configuración de protocolo TLS Syslog
    Identificador de origen de registro Escriba un identificador exclusivo para el origen de registro.
    Protocolos TLS Seleccione la versión de TLS que está instalada en el cliente.
    Nota: Para recibir sucesos de Syslog cifrados de hasta 50 dispositivos de red que dan soporte al reenvío de sucesos de Syslog TLS, configure un origen de registro para utilizar el protocolo Syslog TLS.