IBM Verify 기업용 싱글 사인온(SSO)을 위한 Identity Access Manager
IBM® Verify Identity Access Manager for Enterprise Single Sign-On DSM을 사용하여 syslog를 통해 IBM QRadar 전달되는 이벤트를 수신할 수 있습니다.
QRadar IBM Verify Identity Access Manager for Enterprise Single Sign-On 버전 8.1 또는 8.2 에서 이벤트를 수집할 수 있습니다.
IBM Verify Identity Access Manager for Enterprise Single Sign-On에서 전달되는 이벤트에는 감사, 시스템 및 인증 이벤트가 포함됩니다.
이벤트는 다음 데이터베이스 테이블에서 읽혀지고 syslog를 사용하여 전달됩니다.
- IMSLOGUserService
- IMSLOGUserAdminActivity
- IMSLOGUserActivity
IBM Verify 의 Identity Access Manager for Enterprise QRadar Single Sign-On에서 로 전달되는 모든 이벤트는 syslog 필드 구분자로 ###을 사용합니다. IBM Verify Enterprise Single Sign-On용 Identity Access Manager는 포트 514의 UDP 를 사용하여 QRadar 이벤트를 전달합니다.
시작하기 전에
이벤트에 대한 syslog 전달을 구성하려면 관리자이거나 사용자 계정에 IMS Configuration Utility에 액세스하기 위한 신임 정보가 포함되어 있어야 합니다.
IBM Verify Identity Access Manager for Enterprise Single Sign-On과 사이에 구성된 모든 방화벽은, QRadarUDP 간의 통신이 포트 514를 통해 이루어지도록 설정하는 것이 가장 좋습니다. 이 구성을 적용하려면 IBM Verify Identity Access Manager for Enterprise Single Sign-On 어플라이언스를 다시 시작해야 합니다.