CyberArk ID

IBM QRadar DSM for CyberArk Identity는 CyberArk Identity 로그 소스에서 로그를 수집합니다.

중요: Centrify Identity Platform DSM 이름은 이제 CyberArk Identity DSM입니다. DSM RPM 이름은 QRadar에서 Centrify Identity Platform으로 유지됩니다.
CyberArk Identity를 QRadar와 통합하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 QRadar Console에 설치합니다:
    • 프로토콜 공통 RPM
    • Centrify Redrock REST API 프로토콜 RPM
    • DSMCommon RPM
    • Identity Platform DSM RPM 센트리파이
  2. QRadar와 통신하도록 CyberArk Identity DSM을 구성하십시오.
  3. QRadar 콘솔에서 CyberArk ID 로그 소스를 추가하십시오. 다음 표에서는 CyberArk Identity에서 이벤트를 수집하기 위해 특정 값이 필요한 Centrify Redrock REST API 프로토콜 매개변수를 설명합니다.
    표 1. Centrify Redrock REST API 프로토콜 로그 소스 매개변수
    매개변수
    로그 소스 유형 CyberArk ID
    프로토콜 구성 Centrify Redrock REST API

    Centrify Redrock REST API 프로토콜 매개변수 및 해당 값의 전체 목록은 Centrify Redrock REST API 프로토콜 구성 옵션을 참조하십시오.