IBM Verify 모바일용 ID 및 액세스 관리자

IBM Verify Identity Access Manager for Mobile용 DSM은 IBM QRadar IBM Verify Identity Access Manager for Mobile 기기와 IBM Identity as a Service( IDaaS ) 기기에서 로그를 수집합니다.

다음 표는 ‘ IBM Verify Identity Access Manager for Mobile DSM’의 사양을 보여줍니다:

표 1. IBM Verify 모바일용 Identity Access Manager DSM 사양
스펙
제조업체 IBM
DSM 이름 IBM Security Access Manager for Mobile
RPM 파일 이름 DSM-IBMSecurityAccessManagerForMobile-7.x -Qradar_version-Buildbuild_number. noarch.rpm
지원되는 버전

IBM Security Access Manager for Mobile v8.0.0

IBM IDaaS v2.0

이벤트 형식

공통 기본 이벤트 형식

LEEF(Log Event Extended Format)

기록되는 이벤트 유형

IBM_SECURITY_AUTHN

IBM_SECURITY_TRUST

IBM_SECURITY_RUNTIME

IBM_SECURITY_CBA_AUDIT_MGMT

IBM_SECURITY_CBA_AUDIT_RTE

IBM_SECURITY_RTSS_AUDIT_AUTHZ

IBM_SECURITY_SIGNING

CloudOE

조작

사용법

IDaas 어플라이언스 감사

IDaaS Platform 감사

자동 감지 여부
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보 www.ibm.com/software (http://www-03.ibm.com/software/products/en/access-mgr-mobile).

IBM Verify Identity Access Manager for Mobile을 [대상 시스템] QRadar과 연동하려면 다음 단계를 수행하십시오:

  1. 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 QRadar Console에 다운로드하세요:

    TLS Syslog 프로토콜 RPM

    IBM Security Access Manager for Mobile DSM RPM

  2. syslog 이벤트를 QRadar에 전송하도록 IBM Security Access Manager for Mobile 디바이스를 구성하십시오.
  3. 가 로그 소스를 자동으로 감지하지 못하는 QRadar 경우, QRadar 콘솔에서 ‘ IBM Verify Identity Access Manager for Mobile’ 로그 소스를 추가하십시오. 다음 표는 IBM Verify Identity Access Manager for Mobile 및 IBM Identity as a Service 이벤트 수집을 위해 특정 값을 지정해야 하는 매개변수를 설명합니다:
    표 2. IBM Verify 모바일용 Identity Access Manager 로그 소스 매개변수
    매개변수
    로그 소스 유형 IBM Verify 모바일용 Identity Access Manager 또는 IBM Identity as a Service
    프로토콜 구성 TLS Syslog
    로그 소스 ID

    Syslog 헤더의 IP 주소 또는 호스트 이름입니다. Syslog 헤더에 IP 주소 또는 호스트 이름이 포함되어 있지 않은 경우 패킷 IP 주소를 사용하십시오.

    TLS 청취 포트

    수신 TLS Syslog 이벤트를 채택하기 위한 포트 번호를 입력하십시오.

  4. 로그 소스를 저장하면 수신 TLS Syslog 이벤트에 대한 청취 포트가 작성되고 네트워크 디바이스에 대한 인증서를 생성합니다. 인증서는 암호화된 syslog를 전달할 수 있는 네트워크의 디바이스에 복사되어야 합니다. syslog-tls 인증서 파일과 TLS 리스닝 포트 번호를 가진 추가 네트워크 장치는. QRadar에서 TLS syslog 로그 소스로 자동으로 탐지될 수 있습니다.