IBM Security Identity Governance

El IBM QRadar DSM para IBM® Security Identity Governance recopila eventos de auditoría de los servidores de IBM Security Governance.

La tabla siguiente identifica las especificaciones para el DSM de IBM Security Identity Governance :
Tabla 1. IBM Security Identity Governance (ISIG)
Especificación Valor
Fabricante IBM
Nombre de DSM IBM Security Identity Governance
Nombre de archivo RPM DSM-IBMSecurityIdentityGovernance-QRadar_version-build_number.noarch.rpm
Versiones soportadas IBM Security Identity Governance V5.1.1
Protocolo JDBC
Formato del evento NVP
Tipos de sucesos registrados Auditoría
¿Descubierto automáticamente? Nee
¿Incluye identidad? Nee
¿Incluye propiedades personalizadas? Nee
Más información Sitio web deIBM (https://www.ibm.com)
Para integrar IBM Security Identity Governance con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de los siguientes RPM desde el Sitio web de soporte deIBM en su QRadar Console. Si se necesitan varios RPM de DSM, la secuencia de integración debe reflejar la dependencia de RPM de DSM.
    • IBM Security Identity Governance (ISIG) DSM RPM
    • RPM de protocolo JDBC
  2. Configure un origen de registro JDBC para sondear sucesos de la base de datos de IBM Security Identity Governance .
  3. Asegúrese de que ninguna regla de cortafuegos bloquee la comunicación entre QRadar y la base de datos asociada con IBM Security Identity Governance.
  4. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de IBM Security Identity Governance en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de IBM Security Identity Governance :
    Tabla 2. IBM Security Identity Governance
    Parámetro Valor
    Nombre de origen de registro Escriba un nombre exclusivo para el origen de registro.
    Descripción del origen de registro Escriba una descripción para el origen de registro.
    Tipo de origen de registro IBM Security Identity Governance
    Configuración de protocolo JDBC
    Identificador de origen de registro

    Escriba un nombre para el origen de registro. El nombre no puede contener espacios y debe ser exclusivo entre todos los orígenes de registro del tipo de origen de registro configurado para utilizar el protocolo JDBC .

    Si el origen de registro recopila sucesos de un único dispositivo que tiene una dirección IP estática o un nombre de host, utilice la dirección IP o el nombre de host del dispositivo como todo o parte del valor Identificador de origen de registro ; por ejemplo, 192.168.1.1 o JDBC192.168.1.1. Si el origen de registro no recopila sucesos de un único dispositivo que tenga una dirección IP estática o un nombre de host, puede utilizar cualquier nombre exclusivo para el valor Identificador de origen de registro ; por ejemplo, JDBC1, JDBC2.

    Tipo de base de datos Seleccione Oracle o DB2 para la base de datos que desea utilizar como origen de sucesos.
    Nombre de base de datos El nombre de la base de datos a la que desea conectarse.
    IP o nombre de host La dirección IP o el nombre de host del servidor de bases de datos de IBM Security Governance.
    Puerto

    Especifique el puerto JDBC . El puerto JDBC debe coincidir con el puerto de escucha configurado en la base de datos remota. La base de datos debe permitir conexiones TCP entrantes. El rango válido es de 1 a 65535.

    Los valores predeterminados son:

    • MSDE-1433
    • Postgres -5432
    • MySQL -3306
    • Sybase -1521
    • Oracle -1521
    • Informix® -9088
    • DB2® -50000

    Si se utiliza una instancia de base de datos con el tipo de base de datos MSDE, debe dejar el campo Puerto en blanco.

    Nombre de usuario Una cuenta de usuario para QRadar en la base de datos.
    Contraseña La contraseña necesaria para conectarse a la base de datos.
    Consulta predefinida

    Seleccione una consulta de base de datos predefinida para el origen de registro. Si una consulta predefinida no está disponible para el tipo de origen de registro, los administradores pueden seleccionar la opción none .

    Nombre de tabla REGISTRO_AUDITORÍA
    Lista de selección *
    Campo de comparación ID
    Utilizar sentencias preparadas Habilite el recuadro de selección.
    Fecha y hora de inicio Fecha y hora inicial para el sondeo de base de datos.
    Intervalo de sondeo La cantidad de tiempo, en segundos, entre consultas a la tabla de base de datos. El intervalo de sondeo predeterminado es 10 segundos.
    Regulador de EPS

    El número máximo de sucesos por segundo que QRadar ingiere.

    Si el origen de datos supera el regulador EPS, la recopilación de datos se retrasa. Los datos se siguen recopilando y, a continuación, se ingieren cuando el origen de datos deja de superar el regulador EPS.

    El valor predeterminado es 20.000 EPS.

    Mecanismo de seguridad

    En la lista, seleccione el mecanismo de seguridad soportado por el servidor DB2 . Si no desea seleccionar un mecanismo de seguridad, seleccione Ninguno.

    El valor predeterminado es Ninguno.

    Para obtener más información sobre los mecanismos de seguridad soportados por entornos DB2 , consulte el IBM (https://www.ibm.com/support/knowledgecenter/en/SSEPGG_11.1.0/com.ibm.db2.luw.apdv.java.doc/src/tpc/imjcc_cjvjcsec.html)

    Utilizar cifrado Oracle

    Oracle Valores de cifrado e integridad de datos también se conoce como Oracle Advanced Security.

    Si se selecciona, los conexiones JDBC de Oracle requerirán que el servidor dé soporte a valores de cifrado de datos de Oracle similares a los del cliente.

Para obtener más información sobre cómo configurar los parámetros de JDBC , consulte c_logsource_JDBCprotocol.html