IBM Verify Gestionnaire d'identité et d'accès pour appareils mobiles

Le IBM QRadar DSM pour IBM Verify Identity Access Manager for Mobile collecte les journaux provenant d'un appareil IBM Verify Identity Access Manager for Mobile et d'un appareil IBM Identity as a Service ( IDaaS ).

Le tableau suivant présente les spécifications du DSM (Data Store Manager) d'Identity Access Manager for Mobile d' IBM Verify :

Tableau 1. IBM Verify Spécifications de l'Identity Access Manager pour Mobile DSM
Spécification Valeur
Fabricant IBM
Nom du DSM IBM Security Access Manager for Mobile
Nom du fichier RPM DSM-IBMSecurityAccessManagerForMobile-7.x -Qradar_version-Buildbuild_number.noarch.rpm
Versions prises en charge

IBM Security Access Manager for Mobile v8.0.0

IBM IDaaS v2.0

Format d'événement

Format d'événement de base commun

Log Event Extended Format (LEEF)

Types d'événements enregistrés

IBM_SECURITY_AUTHN

IBM_SECURITY_TRUST

IBM_SECURITY_RUNTIME

IBM_SECURITY_CBA_AUDIT_MGMT

IBM_SECURITY_CBA_AUDIT_RTE

IBM_SECURITY_RTSS_AUDIT_AUTHZ

IBM_SECURITY_SIGNING

CloudOE

Opérations

Utilisation

IDaas Appliance Audit

IDaaS Platform Audit

Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires www.ibm.com/software (http://www-03.ibm.com/software/products/en/access-mgr-mobile).

Pour intégrer Identity Access Manager for Mobile d' IBM VerifyQRadar, procédez comme suit :

  1. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des RPM suivants depuis le IBM® Support Website sur votre QRadar Console :

    RPM du protocole TLS Syslog

    RPM d'IBM Security Access Manager for Mobile DSM

  2. Configurez votre périphérique IBM Security Access Manager for Mobile pour envoyer des événements syslog à QRadar.
  3. Si la source de QRadar journaux n'est pas détectée automatiquement, ajoutez une source de journaux « IBM Verify Identity Access Manager for Mobile » dans la console QRadar. Le tableau suivant présente les paramètres qui doivent être définis sur des valeurs spécifiques pour la collecte d'événements dans Identity Access Manager for Mobile ( IBM Verify ) et Identity as a Service ( IBM ) :
    Tableau 2. IBM Verify Paramètres de la source de journaux d'Identity Access Manager for Mobile
    Paramètre Valeur
    Type de source de journal IBM Verify Identity Access Manager pour mobile ou « Identity as a Service » d' IBM
    Configuration de protocole TLS Syslog
    Identificateur de la source de journal

    L'adresse IP ou le nom d'hôte dans l'en-tête Syslog. Utilisez l'adresse IP du paquet si l'en-tête Syslog ne contient pas d'adresse IP ou de nom d'hôte.

    TLS Listen Port

    Entrez le numéro de port pour accepter l'événement TLS Syslog entrant.

  4. L'enregistrement de la source de journal crée un port d'écoute pour les événements TLS Syslog entrants et génère un certificat pour les unités réseau. Le certificat doit être copié sur n'importe quelle unité de votre réseau pouvant acheminer le syslog chiffré. Les périphériques réseau supplémentaires disposant d'un fichier de certificat syslog-TLS et du numéro de port d'écoute TLS peuvent être automatiquement détectés en tant que source de journal syslog TLS dans QRadar.