Pirean Access: One
Pirean Access: One DSM for IBM QRadar 는 액세스 관리 및 인증 이벤트를 위해 DB2® 감사 데이터베이스를 폴링하여 이벤트를 수집합니다.
QRadar 는 액세스 관리 및 인증 이벤트를 저장하기 위해 DB2 v9.7 데이터베이스를 사용하는 v2.2 에서 Pirean Access: 하나의 소프트웨어 설치를 지원합니다.
시작하기 전에
Pirean Access: One과 통합하도록 QRadar 를 구성하기 전에 QRadar에 대한 데이터베이스 사용자 계정 및 비밀번호를 작성할 수 있습니다. QRadar 계정을 작성할 필요는 없지만 QRadar 사용자에 대한 액세스 관리 및 인증 이벤트 테이블 데이터를 보호하므로 유용합니다.
QRadar 사용자에게는 이벤트를 포함하는 데이터베이스 테이블에 대한 읽기 권한 액세스 권한이 필요합니다. JDBC 프로토콜을 사용하면 QRadar 가 로그인하고 시간소인을 기반으로 데이터베이스에서 이벤트를 폴링하여 최신 데이터가 검색되는지 확인할 수 있습니다.
참고: 방화벽 규칙이 Pirean Access: One 설치와 JDBC를 사용한 이벤트 폴링을 담당하는 QRadar
Console 또는 관리 호스트 간의 통신을 차단하지 않는지 확인하십시오.