IBM Security Identity Manager

Le IBM QRadar DSM pour IBM® Security Identity Manager accepte les événements d'audit, de recertification et de système provenant des IBM Security Identity Manager appliances.

Pour intégrer IBM Security Identity Manager à QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, les RPM peuvent être téléchargés à partir du site Web de support IBM (http://www.ibm.com/support). Téléchargez et installez la version la plus récente de DSM Common RPM sur votre QRadar Console.
  2. Configurez IBM Security Identity Manager pour envoyer des événements à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal IBM Security Identity Manager sur le QRadar Console.

Pour collecter des événements avec QRadar, vous devez avoir installé le protocole IBM Security Identity Manager JDBC , qui permet à QRadar d'interroger les informations sur les événements dans la base de données ITIMDB. Les événements IBM Security Identity Manager sont générés à partir de la table d'audit avec plusieurs autres tables de la base de données.

Avant de configurer QRadar pour l'intégration à IBM Security Identity Manager, créez un compte utilisateur de base de données et un mot de passe dans IBM Security Identity Manager for QRadar. Votre utilisateur QRadar a besoin d'un droit de lecture pour la base de données ITIMDB, qui stocke les événements IBM Security Identity Manager .

Le protocole IBM Security Identity Manager permet à QRadar de se connecter et d'interroger les événements de la base de données. La création d'un compte QRadar n'est pas obligatoire, mais elle est suggérée pour le suivi et la sécurisation de vos données d'événement.

Remarque: Vérifiez qu'aucune règle de pare-feu ne bloque la communication entre votre dispositif IBM Security Identity Manager et QRadar.