Configuration d' IBM Security Privileged Identity Manager pour communiquer avec QRadar
Pour communiquer avec IBM QRadar, la base de données IBM® Security Privileged Identity Manager DB2® doit avoir des connexions TCP entrantes activées.
Procédure
- Connectez-vous à IBM Security Privileged Identity Manager.
- Cliquez sur l'onglet Configurer Privileged Identity Manager .
- Dans le panneau Gérer les entités externes , sélectionnez Configuration du serveur de base de données.
- Cliquez deux fois sur la ligne Magasin de données d'identité dans la colonne Configuration du serveur de base de données .
- Enregistrez les valeurs des paramètres suivants. Vous avez besoin de ces valeurs lorsque vous configurez une source de journal dans QRadar.
- Nom d'hôte
- Port
- Nom de base de données
- ID de l'administrateur de base de données
- Important: Si vous utilisez ISPIM 2.0.2 FP 6 et versions ultérieures, n'effectuez pas cette étape.Créez une vue dans la base de données IBM Security Privileged Identity Manager DB2 dans le même schéma que celui identifié dans le paramètre ID administrateur de base de données , en exécutant l'instruction SQL suivante:
CREATE view V_PIM_AUDIT_EVENT ASSELECT ae.ID, ae.itim_event_category as event_category, ae.ENTITY_NAME, service.NAME service_name, ae.ENTITY_DN, ae.ENTITY_TYPE, ae.ACTION, ae.INITIATOR_NAME, ae.INITIATOR_DN, ae.CONTAINER_NAME, ae.CONTAINER_DN, ae.RESULT_SUMMARY, ae.TIMESTAMP, lease.POOL_NAME, lease.LEASE_DN, lease.LEASE_EXPIRATION_TIME, lease.JUSTIFICATION,ae.COMMENTS, ae.TIMESTAMP2, ae.WORKFLOW_PROCESS_IFROM AUDIT_EVENT aeLEFT OUTER JOIN AUDIT_MGMT_LEASE lease ON (ae.id = lease.event_id)LEFT OUTER JOIN SA_EVALUATION_CREDENTIAL cred ON (LOWER(ae.entity_dn) = LOWER(cred.DN))LEFT OUTER JOIN V_SA_EVALUATION_SERVICE service ON (LOWER(cred.service_dn) = LOWER(service.dn));