IBM Verify Gestionnaire d'identité et d'accès pour l'authentification unique en entreprise
Vous pouvez utiliser le module DSM « Identity Access Manager for Enterprise Single Sign-On » d' IBM® Verify pour IBM QRadar recevoir les événements transmis via syslog.
QRadar peut collecter des événements à partir d' IBM Verify, Identity Access Manager for Enterprise Single Sign-On, version 8.1 ou 8.2.
Les événements transmis par le gestionnaire d'identité et d'accès d' IBM Verify pour l'authentification unique d'entreprise comprennent les événements d'audit, les événements système et les événements d'authentification.
Les événements sont lus à partir des tables de base de données suivantes et transmis à l'aide de syslog :
- IMSLOGUserService
- IMSLOGUserAdminActivity
- IMSLOGUserActivity
Tous les événements transmis à QRadar depuis IBM Verify Identity Access Manager pour l'authentification unique d'entreprise utilisent ### comme séparateur de champs syslog. IBM Verify Identity Access Manager for Enterprise Single Sign-On transmet les événements via QRadar le protocole UDP sur le port 514.
Avant de commencer
Pour configurer le réacheminement syslog pour les événements, vous devez être administrateur ou votre compte utilisateur doit inclure des données d'identification pour accéder à l'utilitaire de configuration IMS .
Les pare-feu éventuellement configurés entre votre Identity Access Manager for Enterprise Single Sign-On d' IBM Verify et QRadar doivent, dans l'idéal, être configurés pour autoriser la communication avec UDP sur le port 514. Cette configuration nécessite de redémarrer votre appliance Identity Access Manager for Enterprise Single Sign-On d' IBM Verify.