Opciones de configuración del protocolo de la API REST de centrify Redrock

El protocolo de API REST de Centrify Redrock es un protocolo de salida/activo para IBM® Security QRadar® que recopila sucesos de Centrify Identity Platform.

El protocolo de la API REST de Centrify Redrock admite Centrify Identity Platform y CyberArk Identity Security Platform.

Los parámetros siguientes requieren valores específicos para recopilar sucesos de Centrify Identity Platform:

Tabla 1. Parámetros de origen de registro de protocolo de API REST de centrify Redrock
Parámetro Valor
Tipo de origen de registro Plataforma de identidad centrify
Configuración de protocolo API REST de Centrify Redrock
Identificador de origen de registro Un nombre exclusivo para el origen de registro.

El identificador de origen de registro puede ser cualquier valor válido y no es necesario que haga referencia a un servidor específico. El identificador de origen de registro puede ser el mismo valor que el Nombre de origen de registro. Si tiene más de un origen de registro de Centrify Identity Platform configurado, es posible que desee identificar el primer origen de registro como centrify1, el segundo origen de registro como centrify2, y el tercer origen de registro como centrify3.

ID de arrendatario El ID de cliente o arrendatario exclusivo asignado por centrify.
URL del arrendatario URL inquilino generada automáticamente para el ID de inquilino especificado. Por ejemplo: <tenant_id>.id.cyberark.cloud
Nombre de usuario El nombre de usuario que está asociado con el servicio de nube para Centrify Identity Platform.
Contraseña La contraseña asociada con el nombre de usuario de Centrify Identity Platform.
Filtro de registro de sucesos Seleccione el nivel de registro de los sucesos que desea recuperar. Información, Aviso y Error son seleccionables. Se debe seleccionar al menos un filtro.
Permitir certificados no de confianza

Habilite esta opción para permitir certificados autofirmados no de confianza. No habilite esta opción para los arrendatarios alojados en SaaS . Sin embargo, si es necesario, puede habilitar esta opción para otras configuraciones de arrendatario.

El certificado debe descargarse en formato binario codificado PEM o DER y, a continuación, colocarse en el directorio /opt/qradar/conf/trusted_certificates/ con una extensión de archivo .cert o .crt .

Utilizar proxy

Cuando se configura un proxy, todo el tráfico de la API REST de Centrify Redrock viaja a través del proxy.

Configure los campos Servidor proxy, Puerto proxy, Nombre de usuario de proxyy Contraseña de proxy . Si el proxy no requiere autenticación, puede dejar en blanco los campos Nombre de usuario de proxy y Contraseña de proxy.

Regulador de EPS

El número máximo de sucesos por segundo que QRadar ingiere.

Si el origen de datos supera el regulador EPS, la recopilación de datos se retrasa. Los datos se siguen recopilando y, a continuación, se ingieren cuando el origen de datos deja de superar el regulador EPS.

El valor predeterminado es de 5000.

Recurrencia

El intervalo de tiempo puede ser en horas (H), minutos (M) o días (D). El valor predeterminado es 5 minutos (5M).