IBM Privileged Session Recorder
El IBM QRadar DSM para IBM® Privileged Session Recorder puede recopilar registros de eventos de su dispositivo IBM Privileged Session Recorder.
En la tabla siguiente se listan las especificaciones para IBM Privileged Session Recorder DSM.
| Especificación | Valor |
|---|---|
| Fabricante | IBM |
| Nombre de DSM | Privileged Session Recorder |
| Nombre de archivo RPM | DSM-IBMPrivilegedSessionRecorder |
| Protocolo | JDBC |
| Tipos de sucesos registrados de QRadar | Sucesos de auditoría de ejecución de mandatos |
| ¿Descubierto automáticamente? | Nee |
| ¿Incluye identidad? | Nee |
| Más información | Sitio web deIBM (http://www.ibm.com/) |
Para recopilar sucesos de IBM Privileged Session Recorder, utilice los procedimientos siguientes:
- Si las actualizaciones automáticas no están habilitadas, descargue e instale los siguientes RPM desde el Sitio web de soporte deIBM en la consola de QRadar :
- Protocolo-JDBC RPM
- IBM Grabador de sesiones privilegiadas DSM RPM
- En el panel de control de IBM Security Privileged Identity Manager , obtenga la información de base de datos para el almacén de datos de Privileged Session Recorder y configure la base de datos IBM Privileged Session Recorder DB2® para permitir conexiones TCP de entrada.
- Para cada instancia de IBM Privileged Session Recorder, cree un origen de registro de IBM Privileged Session Recorder en la consola de QRadar . Utilice la tabla siguiente para definir los parámetros de SecureSphere de Imperva:
Tabla 2. IBM Privileged Session Recorder Parámetro Descripción Tipo de origen de registro IBM Privileged Session Recorder Configuración de protocolo JDBC Identificador de origen de registro BASE de datos@NOMBREHOST Tipo de base de datos DB2 Nombre de base de datos El nombre del almacén de datos de Session Recorder que ha configurado en el panel de control de IBM Privileged Identity Manager. IP o nombre de host La dirección del servidor de bases de datos de Session Recorder. Puerto El puerto especificado en el panel de control de IBM Privileged Identity Manager. Nombre de usuario El nombre de usuario de la base de datos DB2 Contraseña La contraseña de la base de datos DB2 Consulta predefinida IBM Privileged Session Recorder Utilizar sentencias preparadas Esta opción debe estar seleccionada. Fecha y hora de inicio La fecha y hora iniciales para la recuperación de JDBC .