Pirean Access: One

Pirean Access: One DSM for IBM QRadar 는 액세스 관리 및 인증 이벤트를 위해 DB2® 감사 데이터베이스를 폴링하여 이벤트를 수집합니다.

QRadar액세스 관리인증 이벤트를 저장하기 위해 DB2 v9.7 데이터베이스를 사용하는 v2.2 에서 Pirean Access: 하나의 소프트웨어 설치를 지원합니다.

시작하기 전에

Pirean Access: One과 통합하도록 QRadar 를 구성하기 전에 QRadar에 대한 데이터베이스 사용자 계정 및 비밀번호를 작성할 수 있습니다. QRadar 계정을 작성할 필요는 없지만 QRadar 사용자에 대한 액세스 관리인증 이벤트 테이블 데이터를 보호하므로 유용합니다.

QRadar 사용자에게는 이벤트를 포함하는 데이터베이스 테이블에 대한 읽기 권한 액세스 권한이 필요합니다. JDBC 프로토콜을 사용하면 QRadar 가 로그인하고 시간소인을 기반으로 데이터베이스에서 이벤트를 폴링하여 최신 데이터가 검색되는지 확인할 수 있습니다.

참고: 방화벽 규칙이 Pirean Access: One 설치와 JDBC를 사용한 이벤트 폴링을 담당하는 QRadar Console 또는 관리 호스트 간의 통신을 차단하지 않는지 확인하십시오.