Identité CyberArk

IBM QRadar DSM for CyberArk Identity collecte des journaux à partir d'une source de journal d'identité CyberArk .

Important: Le nom du DSM de la plateforme d'identité Centrify est désormais le DSM d'identité CyberArk . Le nom RPM DSM reste Centrify Identity Platform dans QRadar.
Pour intégrer CyberArk Identity à QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® sur votre QRadar Console :
    • Protocol Common RPM
    • Centrify Redrock REST API Protocol RPM
    • RPM DSMCommon
    • Centrify Identity Platform DSM RPM
  2. Configurez votre DSM d'identité CyberArk pour communiquer avec QRadar.
  3. Ajoutez une source de journal d'identité CyberArk sur la console QRadar . Le tableau suivant décrit les paramètres de protocole de l'API REST Centrify Redrock qui requièrent des valeurs spécifiques pour collecter des événements à partir de l'identité CyberArk :
    Tableau 1. Paramètres de source de journal du protocole d'API REST Centrify Redrock
    Paramètre Valeur
    Type de source de journal Identité CyberArk
    Configuration du protocole API REST Centrify Redrock

    Pour obtenir une liste complète des paramètres de protocole API REST Centrify Redrock et leurs valeurs, voir les options Configuration du protocole API REST Centrify Redrock.