Identidad de CyberArk
El IBM QRadar DSM para CyberArk Identity recopila registros de un origen de registro de identidad de CyberArk .
Importante: El nombre de DSM de Centrify Identity Platform ahora es el DSM de identidad de CyberArk . El nombre RPM de DSM permanece como Centrify Identity Platform en QRadar.
Para integrar CyberArk Identity con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar
Console:
- Protocol Common RPM
- RPM de protocolo de API REST de centrify Redrock
- RPM DSMCommon
- Plataforma de identidad Centrify DSM RPM
- Configure CyberArk Identity DSM para comunicarse con QRadar.
- Añada un origen de registro de identidad CyberArk en la consola de QRadar . La tabla siguiente describe los parámetros del protocolo de la API REST Centrify Redrock que requieren valores específicos para recopilar sucesos de CyberArk Identity:
Tabla 1. Parámetros de origen de registro de protocolo de API REST de centrify Redrock Parámetro Valor Tipo de origen de registro Identidad de CyberArk Configuración de protocolo API REST de Centrify Redrock Para obtener una lista completa de los parámetros de protocolo de la API REST Centrify Redrock y sus valores, consulte las opciones de Configuración del protocolo de la API REST de centrify Redrock .