IBM Federated Directory Server
Le IBM QRadar DSM collecte les événements des systèmes IBM® Federated Directory Server.
Le tableau suivant identifie les spécifications d' IBM Federated Directory Server DSM:
| Spécification | Valeur |
|---|---|
| Fabricant | IBM |
| Nom du DSM | IBM Federated Directory Server |
| Nom du fichier RPM | DSM-IBMFederated DirectoryServer-Qradar_version-build_number.noarch.rpm |
| Versions prises en charge | V7.2.0.2 et versions ultérieures |
| Format d'événement | LEEF |
| Types d'événements enregistrés | Audit FDS |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Informations surSecurity Directory Server dans l' IBM Knowledge Center (https://www.ibm.com/support/knowledgecenter/SSVJJU/welcome.html) |
Pour envoyer des événements depuis IBM Federated Directory Server à QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des RPM suivants depuis le site Web de supportIBM sur votre QRadar
Console:
- RPM DSMCommon
- RPM DSM d' IBM Federated Directory Server
- Configurez la surveillance QRadar sur votre unité IBM Federated Directory Server.
- Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal IBM Federated Directory Server sur la console QRadar . Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements IBM Federated Directory Server:
Tableau 2. IBM Federated Directory Server Paramètre Valeur Type de source de journal IBM Federated Directory Server Configuration de protocole Syslog Identificateur de la source de journal Adresse IP source ou nom d'hôte du serveur d'annuaire fédéré IBM .