Configuration d' IBM Federated Directory Server pour surveiller les événements de sécurité

Configurez IBM® Federated Directory Server pour surveiller les événements de sécurité qui sont générés lorsqu'une entrée est ajoutée, modifiée ou supprimée dans la cible

Procédure

  1. Connectez-vous à votre serveur IBM Federated Directory Server.
  2. Dans le panneau de navigation, sous Paramètres communs, cliquez sur Surveillance.
  3. Dans la page Surveillance , cliquez sur l'onglet QRadar .
  4. Pour indiquer que vous souhaitez surveiller les événements de sécurité, sur la page QRadar , sélectionnez Activé .
  5. Configurez les paramètres
  6. Dans la zone Fichier de mappe , indiquez le chemin et le nom du fichier de mappe qui configure les différents attributs QRadar LEEF de l'événement.
  7. Cliquez sur Sélectionner pour rechercher le fichier de carte. La valeur par défaut pointe vers le fichier LDAPSync/QRadar.map .
  8. Dans la zone Masque de format de date , spécifiez un Java standard™SimpleDateFormatà utiliser pour les valeurs de date qui sont écrites dans des attributs LEEF mappés.

    Cette valeur contrôle à la fois la valeur de l'attribut devTimeFormat et le formatage des valeurs de date dans l'événement. La valeur par défaut est le masque standard ISO 8601,MMM dd yy HH:mm:ss, qui crée une chaîne, Oct 16 12 15:15:57.