Configurez Identity Access Manager for Mobile d' IBM Verify pour envoyer les journaux d'audit via syslog IBM
QRadar à l'adresse TLS.
Avant de commencer
Assurez-vous qu' IBM Verify Identity Access Manager for Mobile dispose d'un accès à QRadar pour la communication syslog avec TLS.
Procédure
- Sélectionnez .
- Cliquez sur l'onglet Syslog et entrez les informations dans le tableau suivant.
| Zone |
Valeur |
| Activer le journal d'audit |
Cliquez sur Activer le journal d'audit. |
| Activer les événements d'audit prolixes |
Cliquez sur Activer les événements d'audit prolixes. Les événements d'audit qui ne sont pas prolixes ne contiennent pas la charge JSON, qui inclut les détails de l'activité utilisateur.
|
| Emplacement du serveur syslog |
Sélectionnez Sur un serveur distant |
| Hôte |
Nom d'hôte ou adresse IP du serveur QRadar . |
| Port |
Le numéro de port que vous souhaitez utiliser pour QRadar recevoir les événements syslog de l' TLS. |
| Protocole |
Sélectionnez TLS |
| Base de données de certificats (magasin de clés de confiance) |
Magasin de clés de confiance qui valide le certificat du serveur syslog. |
Activer l'authentification par certificat client
|
Cliquez sur Activer l'authentification par certificat client. Le client peut effectuer une authentification par certificat client lors de l'établissement de la liaison SSL sur demande du serveur.
|
Base de données de certificats (magasin de clés)
|
Fichier de clés pour l'authentification par certificat client. |
| Libellé de certificat |
Certificat personnel pour l'authentification par certificat client |
| Permettre le basculement entre les disques |
Effacez Permettre le basculement entre disques. |
- Cliquez sur Sauvegarder.
- Cliquez sur Cliquez ici pour passer en revue les modifications ou appliquez-les au système pour passer en revue les modifications en attente.
- Cliquez sur Déployer les modifications.
Le serveur d'exécution redémarre automatiquement si l'une des nouvelles modifications nécessite un redémarrage.