Centrificar servicios de infraestructura
IBM QRadar DSM for Centrify Infrastructure Services recopila sucesos de los registros estándar de Centrify Infrastructure Services.
En la tabla siguiente se describen las especificaciones del DSM de Centrify Infrastructure Services:
| Especificación | Valor |
|---|---|
| Fabricante | Centrif |
| Nombre de DSM | Centrificar servicios de infraestructura |
| Nombre de archivo RPM | DSM-CentrifyInfrastructureServices- QRadar_version-build_number.noarch.rpm |
| Versiones soportadas | Servicios de infraestructura centralistas 2017 |
| Protocolo | Syslog, TLS Syslog y WinCollect |
| Formato del evento | par nombre-valor (NVP) |
| Tipos de sucesos registrados | Sucesos de auditoría |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de centrify (https://www.centrify.com/support/documentation/server-suite/) |
Para integrar Centrify Infrastructure Services con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de Centrify Infrastructure Services DSM RPM en QRadar
Console.Nota: Si utiliza la opción de configuración del protocolo WinCollect , instale el último paquete de agente de WinCollect (archivo.sfs ) en el QRadar Console.
- Para enviar sucesos de syslog o Windows a QRadar, configure el dispositivo UNIX, Linux®o Windows donde están disponibles los registros estándar de Centrify Infrastructure Services.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Centrify Infrastructure Services en QRadar
Console.
La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de Centrify Infrastructure Services:
Tabla 2. Parámetros de origen de registro de centrify Infrastructure Services Parámetro Valor Tipo de origen de registro Centrificar servicios de infraestructura Configuración de protocolo Syslog Identificador de origen de registro La dirección IP o el nombre de host del dispositivo UNIX, Linuxo Windows que envía sucesos de Centrify Infrastructure Services a QRadar. - Opcional: Para añadir un origen de registro de Centrify Infrastructure Services para recibir sucesos de Syslog de los dispositivos de red que dan soporte al reenvío de sucesos de TLS Syslog, configure el origen de registro en QRadar
Console para utilizar el protocolo TLS Syslog.
Tabla 3. Parámetros de origen de registro de Syslog TLS de centrify Infrastructure Services Parámetro Valor Tipo de origen de registro Centrificar servicios de infraestructura Configuración de protocolo TLS Syslog Identificador de origen de registro Escriba un identificador exclusivo para el origen de registro. Protocolos TLS Seleccione la versión de TLS que está instalada en el cliente. Nota: Para recibir sucesos de Syslog cifrados de hasta 50 dispositivos de red que dan soporte al reenvío de sucesos de Syslog TLS, configure un origen de registro para utilizar el protocolo Syslog TLS.