IBM Federated Directory Server

Le IBM QRadar DSM collecte les événements des systèmes IBM® Federated Directory Server.

Le tableau suivant identifie les spécifications d' IBM Federated Directory Server DSM:
Tableau 1. IBM Federated Directory Server DSM
Spécification Valeur
Fabricant IBM
Nom du DSM IBM Federated Directory Server
Nom du fichier RPM DSM-IBMFederated DirectoryServer-Qradar_version-build_number.noarch.rpm
Versions prises en charge V7.2.0.2 et versions ultérieures
Format d'événement LEEF
Types d'événements enregistrés Audit FDS
Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut les propriétés personnalisées ? Non
Informations complémentaires Informations surSecurity Directory Server dans l' IBM Knowledge Center (https://www.ibm.com/support/knowledgecenter/SSVJJU/welcome.html)
Pour envoyer des événements depuis IBM Federated Directory Server à QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des RPM suivants depuis le site Web de supportIBM sur votre QRadar Console:
    • RPM DSMCommon
    • RPM DSM d' IBM Federated Directory Server
  2. Configurez la surveillance QRadar sur votre unité IBM Federated Directory Server.
  3. Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal IBM Federated Directory Server sur la console QRadar . Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements IBM Federated Directory Server:
    Tableau 2. IBM Federated Directory Server
    Paramètre Valeur
    Type de source de journal IBM Federated Directory Server
    Configuration de protocole Syslog
    Identificateur de la source de journal Adresse IP source ou nom d'hôte du serveur d'annuaire fédéré IBM .