Configurez IBM® Federated Directory Server pour surveiller les événements de sécurité qui sont générés lorsqu'une entrée est ajoutée, modifiée ou supprimée dans la cible
Procédure
- Connectez-vous à votre serveur IBM Federated Directory Server.
- Dans le panneau de navigation, sous Paramètres communs, cliquez sur Surveillance.
- Dans la page Surveillance , cliquez sur l'onglet QRadar .
- Pour indiquer que vous souhaitez surveiller les événements de sécurité, sur la page QRadar , sélectionnez Activé .
- Configurez les paramètres
- Dans la zone Fichier de mappe , indiquez le chemin et le nom du fichier de mappe qui configure les différents attributs QRadar LEEF de l'événement.
- Cliquez sur Sélectionner pour rechercher le fichier de carte. La valeur par défaut pointe vers le fichier LDAPSync/QRadar.map .
- Dans la zone Masque de format de date , spécifiez un Java standard™SimpleDateFormatà utiliser pour les valeurs de date qui sont écrites dans des attributs LEEF mappés.
Cette valeur contrôle à la fois la valeur de l'attribut devTimeFormat et le formatage des valeurs de date dans l'événement. La valeur par défaut est le masque standard ISO 8601,MMM dd yy HH:mm:ss, qui crée une chaîne, Oct 16 12 15:15:57.