IBM Security Identity Manager
El IBM QRadar DSM para IBM® Security Identity Manager acepta eventos de auditoría, recertificación y sistema de los dispositivos IBM Security Identity Manager.
- Si las actualizaciones automáticas no están habilitadas, los RPM están disponibles para su descarga desde el Sitio web de soporte de IBM (http://www.ibm.com/support). Descargue e instale la versión más reciente del RPM común de DSM en QRadar Console.
- Configure IBM Security Identity Manager para enviar sucesos a QRadar.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de IBM Security Identity Manager en QRadar Console.
Para recopilar sucesos con QRadar, debe tener instalado el protocolo IBM Security Identity Manager JDBC , que permite a QRadar sondear la información de sucesos en la base de datos ITIMDB. Los sucesos de IBM Security Identity Manager se generan a partir de la tabla de auditoría junto con otras tablas de la base de datos.
Antes de configurar QRadar para integrarse con IBM Security Identity Manager, cree una cuenta de usuario y una contraseña de base de datos en IBM Security Identity Manager para QRadar. El usuario de QRadar necesita permiso de lectura para la base de datos ITIMDB, que almacena sucesos de IBM Security Identity Manager .
El protocolo IBM Security Identity Manager permite a QRadar iniciar sesión y sondear sucesos de la base de datos. La creación de una cuenta de QRadar no es necesaria, pero se recomienda para realizar el seguimiento y proteger los datos de sucesos.