IBM Verify Gestionnaire d'identité et d'accès pour appareils mobiles
Le IBM QRadar DSM pour IBM Verify Identity Access Manager for Mobile collecte les journaux provenant d'un appareil IBM Verify Identity Access Manager for Mobile et d'un appareil IBM Identity as a Service ( IDaaS ).
Le tableau suivant présente les spécifications du DSM (Data Store Manager) d'Identity Access Manager for Mobile d' IBM Verify :
| Spécification | Valeur |
|---|---|
| Fabricant | IBM |
| Nom du DSM | IBM Security Access Manager for Mobile |
| Nom du fichier RPM | DSM-IBMSecurityAccessManagerForMobile-7.x -Qradar_version-Buildbuild_number.noarch.rpm |
| Versions prises en charge | IBM Security Access Manager for Mobile v8.0.0 IBM IDaaS v2.0 |
| Format d'événement | Format d'événement de base commun Log Event Extended Format (LEEF) |
| Types d'événements enregistrés | IBM_SECURITY_AUTHN IBM_SECURITY_TRUST IBM_SECURITY_RUNTIME IBM_SECURITY_CBA_AUDIT_MGMT IBM_SECURITY_CBA_AUDIT_RTE IBM_SECURITY_RTSS_AUDIT_AUTHZ IBM_SECURITY_SIGNING CloudOE Opérations Utilisation IDaas Appliance Audit IDaaS Platform Audit |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | www.ibm.com/software (http://www-03.ibm.com/software/products/en/access-mgr-mobile). |
Pour intégrer Identity Access Manager for Mobile d' IBM VerifyQRadar, procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des RPM suivants depuis le IBM® Support Website sur votre QRadar
Console :
RPM du protocole TLS Syslog
RPM d'IBM Security Access Manager for Mobile DSM
- Configurez votre périphérique IBM Security Access Manager for Mobile pour envoyer des événements syslog à QRadar.
- Si la source de QRadar journaux n'est pas détectée automatiquement, ajoutez une source de journaux « IBM Verify Identity Access Manager for Mobile » dans la console QRadar. Le tableau suivant présente les paramètres qui doivent être définis sur des valeurs spécifiques pour la collecte d'événements dans Identity Access Manager for Mobile ( IBM Verify ) et Identity as a Service ( IBM ) :
Tableau 2. IBM Verify Paramètres de la source de journaux d'Identity Access Manager for Mobile Paramètre Valeur Type de source de journal IBM Verify Identity Access Manager pour mobile ou « Identity as a Service » d' IBM Configuration de protocole TLS Syslog Identificateur de la source de journal L'adresse IP ou le nom d'hôte dans l'en-tête Syslog. Utilisez l'adresse IP du paquet si l'en-tête Syslog ne contient pas d'adresse IP ou de nom d'hôte.
TLS Listen Port Entrez le numéro de port pour accepter l'événement TLS Syslog entrant.
- L'enregistrement de la source de journal crée un port d'écoute pour les événements TLS Syslog entrants et génère un certificat pour les unités réseau. Le certificat doit être copié sur n'importe quelle unité de votre réseau pouvant acheminer le syslog chiffré. Les périphériques réseau supplémentaires disposant d'un fichier de certificat syslog-TLS et du numéro de port d'écoute TLS peuvent être automatiquement détectés en tant que source de journal syslog TLS dans QRadar.