IBM Security Identity Governance
El IBM QRadar DSM para IBM® Security Identity Governance recopila eventos de auditoría de los servidores de IBM Security Governance.
| Especificación | Valor |
|---|---|
| Fabricante | IBM |
| Nombre de DSM | IBM Security Identity Governance |
| Nombre de archivo RPM | DSM-IBMSecurityIdentityGovernance-QRadar_version-build_number.noarch.rpm |
| Versiones soportadas | IBM Security Identity Governance V5.1.1 |
| Protocolo | JDBC |
| Formato del evento | NVP |
| Tipos de sucesos registrados | Auditoría |
| ¿Descubierto automáticamente? | Nee |
| ¿Incluye identidad? | Nee |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web deIBM (https://www.ibm.com) |
- Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de los siguientes RPM desde el Sitio web de soporte deIBM en su QRadar
Console. Si se necesitan varios RPM de DSM, la secuencia de integración debe reflejar la dependencia de RPM de DSM.
- IBM Security Identity Governance (ISIG) DSM RPM
- RPM de protocolo JDBC
- Configure un origen de registro JDBC para sondear sucesos de la base de datos de IBM Security Identity Governance .
- Asegúrese de que ninguna regla de cortafuegos bloquee la comunicación entre QRadar y la base de datos asociada con IBM Security Identity Governance.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de IBM Security Identity Governance en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de IBM Security Identity Governance :
Tabla 2. IBM Security Identity Governance Parámetro Valor Nombre de origen de registro Escriba un nombre exclusivo para el origen de registro. Descripción del origen de registro Escriba una descripción para el origen de registro. Tipo de origen de registro IBM Security Identity Governance Configuración de protocolo JDBC Identificador de origen de registro Escriba un nombre para el origen de registro. El nombre no puede contener espacios y debe ser exclusivo entre todos los orígenes de registro del tipo de origen de registro configurado para utilizar el protocolo JDBC .
Si el origen de registro recopila sucesos de un único dispositivo que tiene una dirección IP estática o un nombre de host, utilice la dirección IP o el nombre de host del dispositivo como todo o parte del valor Identificador de origen de registro ; por ejemplo, 192.168.1.1 o JDBC192.168.1.1. Si el origen de registro no recopila sucesos de un único dispositivo que tenga una dirección IP estática o un nombre de host, puede utilizar cualquier nombre exclusivo para el valor Identificador de origen de registro ; por ejemplo, JDBC1, JDBC2.
Tipo de base de datos Seleccione Oracle o DB2 para la base de datos que desea utilizar como origen de sucesos. Nombre de base de datos El nombre de la base de datos a la que desea conectarse. IP o nombre de host La dirección IP o el nombre de host del servidor de bases de datos de IBM Security Governance. Puerto Especifique el puerto JDBC . El puerto JDBC debe coincidir con el puerto de escucha configurado en la base de datos remota. La base de datos debe permitir conexiones TCP entrantes. El rango válido es de 1 a 65535.
Los valores predeterminados son:
- MSDE-1433
- Postgres -5432
- MySQL -3306
- Sybase -1521
- Oracle -1521
- Informix® -9088
- DB2® -50000
Si se utiliza una instancia de base de datos con el tipo de base de datos MSDE, debe dejar el campo Puerto en blanco.
Nombre de usuario Una cuenta de usuario para QRadar en la base de datos. Contraseña La contraseña necesaria para conectarse a la base de datos. Consulta predefinida Seleccione una consulta de base de datos predefinida para el origen de registro. Si una consulta predefinida no está disponible para el tipo de origen de registro, los administradores pueden seleccionar la opción none .
Nombre de tabla REGISTRO_AUDITORÍA Lista de selección * Campo de comparación ID Utilizar sentencias preparadas Habilite el recuadro de selección. Fecha y hora de inicio Fecha y hora inicial para el sondeo de base de datos. Intervalo de sondeo La cantidad de tiempo, en segundos, entre consultas a la tabla de base de datos. El intervalo de sondeo predeterminado es 10 segundos. Regulador de EPS El número máximo de sucesos por segundo que QRadar ingiere.
Si el origen de datos supera el regulador EPS, la recopilación de datos se retrasa. Los datos se siguen recopilando y, a continuación, se ingieren cuando el origen de datos deja de superar el regulador EPS.
El valor predeterminado es 20.000 EPS.
Mecanismo de seguridad En la lista, seleccione el mecanismo de seguridad soportado por el servidor DB2 . Si no desea seleccionar un mecanismo de seguridad, seleccione Ninguno.
El valor predeterminado es Ninguno.
Para obtener más información sobre los mecanismos de seguridad soportados por entornos DB2 , consulte el IBM (https://www.ibm.com/support/knowledgecenter/en/SSEPGG_11.1.0/com.ibm.db2.luw.apdv.java.doc/src/tpc/imjcc_cjvjcsec.html)
Utilizar cifrado Oracle Oracle Valores de cifrado e integridad de datos también se conoce como Oracle Advanced Security.
Si se selecciona, los conexiones JDBC de Oracle requerirán que el servidor dé soporte a valores de cifrado de datos de Oracle similares a los del cliente.
Para obtener más información sobre cómo configurar los parámetros de JDBC , consulte c_logsource_JDBCprotocol.html