Configuración de Identity Access Manager for Mobile de IBM Verify para que se comunique con QRadar

Configure Identity Access Manager for Mobile de IBM Verify para que envíe los registros de auditoría a IBM QRadar través de syslog a TLS.

Antes de empezar

Asegúrese de que Identity Access Manager for Mobile de IBM Verify tenga acceso a TLSQRadar para la comunicación mediante syslog.

Procedimiento

  1. Seleccione Supervisar análisis y diagnóstico > Registros > Configuración de auditoría.
  2. Pulse la pestaña Syslog y especifique la información en la tabla siguiente.
    Campo Valor
    Habilitar registro de auditoría Pulse Habilitar registro de auditoría.
    Habilitar sucesos de auditoría detallada Pulse Habilitar sucesos de auditoría detallados.

    Los sucesos de auditoría que no son detallados no contienen la carga útil JSON, que contiene detalles de la actividad del usuario.

    Ubicación del servidor syslog Seleccione En un servidor remoto
    Nombre del servidor El nombre de host o IP del servidor de QRadar .
    Puerto El número de puerto que desea utilizar para QRadar aceptar eventos syslog entrantes de TLS.
    Protocolo Selecciona « TLS »
    Base de datos de certificados (almacén de confianza) El almacén de confianza que valida el certificado del servidor syslog.

    Habilitar la autenticación de certificado de cliente

    Pulse Habilitar autenticación de certificado de cliente.

    El cliente puede realizar la autenticación mediante certificado de cliente durante el protocolo de enlace de la capa de enlace de datos ( SSL ) si el servidor lo solicita.

    Base de datos de certificados (almacén de claves)

    El almacén de claves para la autenticación de certificados de cliente.
    Etiqueta del certificado El certificado personal para la autenticación de certificados de cliente
    Habilitar migración tras error de disco Deseleccione Habilitar migración tras error de disco.
  3. Pulse Guardar.
  4. Pulse Pulse aquí para revisar los cambios o aplicarlos al sistema para revisar los cambios pendientes.
  5. Pulse Desplegar cambios.

    El servidor de ejecución se reinicia automáticamente si alguno de los cambios nuevos requiere un reinicio.