Configuración de IBM Federated Directory Server para supervisar sucesos de seguridad

Configurar IBM® Federated Directory Server para supervisar sucesos de seguridad, que se generan cuando se añade, modifica o suprime una entrada en el destino

Procedimiento

  1. Inicie sesión en IBM Federated Directory Server.
  2. En el panel de navegación, en Valores comunes, pulse Supervisión.
  3. En la página Supervisión , pulse el separador QRadar .
  4. Para indicar que desea supervisar sucesos de seguridad, en la página QRadar , seleccione Habilitado .
  5. Configurar los parámetros
  6. En el campo Archivo de correlación , especifique la vía de acceso y el nombre de archivo del archivo de correlación que configura los diversos atributos de QRadar LEEF para el suceso.
  7. Pulse Seleccionar para buscar el archivo de mapa. El valor predeterminado apunta al archivo LDAPSync/QRadar.map .
  8. En el campo Máscara de formato de fecha , especifique un Java estándar™SimpleDateFormatmáscara que se utilizará para los valores de fecha que se escriben en los atributos LEEF correlacionados.

    Este valor controla tanto el valor del atributo devTimeFormat como el formato de los valores de fecha en el evento. El valor predeterminado es la máscara estándar ISO 8601,MMM dd yy HH:mm:ss, que crea una serie, Oct 16 12 15:15:57.