Configure Identity Access Manager for Mobile de IBM Verify para que envíe los registros de auditoría a IBM
QRadar través de syslog a TLS.
Antes de empezar
Asegúrese de que Identity Access Manager for Mobile de IBM Verify tenga acceso a TLSQRadar para la comunicación mediante syslog.
Procedimiento
- Seleccione .
- Pulse la pestaña Syslog y especifique la información en la tabla siguiente.
| Campo |
Valor |
| Habilitar registro de auditoría |
Pulse Habilitar registro de auditoría. |
| Habilitar sucesos de auditoría detallada |
Pulse Habilitar sucesos de auditoría detallados. Los sucesos de auditoría que no son detallados no contienen la carga útil JSON, que contiene detalles de la actividad del usuario.
|
| Ubicación del servidor syslog |
Seleccione En un servidor remoto |
| Nombre del servidor |
El nombre de host o IP del servidor de QRadar . |
| Puerto |
El número de puerto que desea utilizar para QRadar aceptar eventos syslog entrantes de TLS. |
| Protocolo |
Selecciona « TLS » |
| Base de datos de certificados (almacén de confianza) |
El almacén de confianza que valida el certificado del servidor syslog. |
Habilitar la autenticación de certificado de cliente
|
Pulse Habilitar autenticación de certificado de cliente. El cliente puede realizar la autenticación mediante certificado de cliente durante el protocolo de enlace de la capa de enlace de datos ( SSL ) si el servidor lo solicita.
|
Base de datos de certificados (almacén de claves)
|
El almacén de claves para la autenticación de certificados de cliente. |
| Etiqueta del certificado |
El certificado personal para la autenticación de certificados de cliente |
| Habilitar migración tras error de disco |
Deseleccione Habilitar migración tras error de disco. |
- Pulse Guardar.
- Pulse Pulse aquí para revisar los cambios o aplicarlos al sistema para revisar los cambios pendientes.
- Pulse Desplegar cambios.
El servidor de ejecución se reinicia automáticamente si alguno de los cambios nuevos requiere un reinicio.