IBM Privileged Session Recorder

El IBM QRadar DSM para IBM® Privileged Session Recorder puede recopilar registros de eventos de su dispositivo IBM Privileged Session Recorder.

En la tabla siguiente se listan las especificaciones para IBM Privileged Session Recorder DSM.
Tabla 1. IBM Privileged Session Recorder
Especificación Valor
Fabricante IBM
Nombre de DSM Privileged Session Recorder
Nombre de archivo RPM DSM-IBMPrivilegedSessionRecorder
Protocolo JDBC
Tipos de sucesos registrados de QRadar Sucesos de auditoría de ejecución de mandatos
¿Descubierto automáticamente? Nee
¿Incluye identidad? Nee
Más información Sitio web deIBM (http://www.ibm.com/)
Para recopilar sucesos de IBM Privileged Session Recorder, utilice los procedimientos siguientes:
  1. Si las actualizaciones automáticas no están habilitadas, descargue e instale los siguientes RPM desde el Sitio web de soporte deIBM en la consola de QRadar :
    • Protocolo-JDBC RPM
    • IBM Grabador de sesiones privilegiadas DSM RPM
  2. En el panel de control de IBM Security Privileged Identity Manager , obtenga la información de base de datos para el almacén de datos de Privileged Session Recorder y configure la base de datos IBM Privileged Session Recorder DB2® para permitir conexiones TCP de entrada.
  3. Para cada instancia de IBM Privileged Session Recorder, cree un origen de registro de IBM Privileged Session Recorder en la consola de QRadar . Utilice la tabla siguiente para definir los parámetros de SecureSphere de Imperva:
    Tabla 2. IBM Privileged Session Recorder
    Parámetro Descripción
    Tipo de origen de registro IBM Privileged Session Recorder
    Configuración de protocolo JDBC
    Identificador de origen de registro BASE de datos@NOMBREHOST
    Tipo de base de datos DB2
    Nombre de base de datos El nombre del almacén de datos de Session Recorder que ha configurado en el panel de control de IBM Privileged Identity Manager.
    IP o nombre de host La dirección del servidor de bases de datos de Session Recorder.
    Puerto El puerto especificado en el panel de control de IBM Privileged Identity Manager.
    Nombre de usuario El nombre de usuario de la base de datos DB2
    Contraseña La contraseña de la base de datos DB2
    Consulta predefinida IBM Privileged Session Recorder
    Utilizar sentencias preparadas Esta opción debe estar seleccionada.
    Fecha y hora de inicio La fecha y hora iniciales para la recuperación de JDBC .