Configuración de IBM Security Privileged Identity Manager para comunicarse con QRadar

Para comunicarse con IBM QRadar, la base de datos IBM® Security Privileged Identity Manager DB2® debe tener habilitadas las conexiones TCP entrantes.

Procedimiento

  1. Inicie sesión en IBM Security Privileged Identity Manager.
  2. Pulse el separador Configurar Privileged Identity Manager .
  3. En el panel Gestionar entidades externas , seleccione Configuración del servidor de bases de datos.
  4. Efectúe una doble pulsación en la fila Almacén de datos de identidad en la columna Configuración del servidor de bases de datos .
  5. Registre los valores para los parámetros siguientes. Necesita estos valores cuando configura un origen de registro en QRadar.
    • Nombre de host
    • Puerto
    • Nombre de base de datos
    • ID de administrador de la base de datos
  6. Importante: Si utiliza ISPIM 2.0.2 FP 6 y posterior, no realice este paso.
    Cree una vista en la base de datos IBM Security Privileged Identity Manager DB2 en el mismo esquema que el identificado en el parámetro ID de administrador de base de datos , ejecutando la siguiente sentencia SQL:
    CREATE view V_PIM_AUDIT_EVENT ASSELECT ae.ID, ae.itim_event_category as event_category, ae.ENTITY_NAME, service.NAME service_name, ae.ENTITY_DN, ae.ENTITY_TYPE, ae.ACTION, ae.INITIATOR_NAME, ae.INITIATOR_DN, ae.CONTAINER_NAME, ae.CONTAINER_DN, ae.RESULT_SUMMARY, ae.TIMESTAMP, lease.POOL_NAME, lease.LEASE_DN, lease.LEASE_EXPIRATION_TIME, lease.JUSTIFICATION,ae.COMMENTS, ae.TIMESTAMP2, ae.WORKFLOW_PROCESS_IFROM AUDIT_EVENT aeLEFT OUTER JOIN AUDIT_MGMT_LEASE lease ON (ae.id = lease.event_id)LEFT OUTER JOIN SA_EVALUATION_CREDENTIAL cred ON (LOWER(ae.entity_dn) = LOWER(cred.DN))LEFT OUTER JOIN V_SA_EVALUATION_SERVICE service ON (LOWER(cred.service_dn) = LOWER(service.dn));