IBM Federated Directory Server

IBM QRadar DSM은 IBM® 페더레이션 디렉터리 서버 시스템에서 이벤트를 수집합니다.

다음 표는 IBM Federated Directory Server DSM의 스펙을 식별합니다.
표 1. IBM Federated Directory Server DSM 스펙
스펙
제조업체 IBM
DSM 이름 IBM Federated Directory Server
RPM 파일 이름 DSM-IBMFederated DirectoryServer-Qradar_version-build_number.noarch.rpm
지원되는 버전 V7.2.0.2 이상
이벤트 형식 LEEF
기록되는 이벤트 유형 FDS 감사
자동 감지 여부
ID 포함 여부 아니오
사용자 정의 특성 포함 여부 아니오
자세한 정보 IBM Knowledge Center의 Security Directory Server 정보 (https://www.ibm.com/support/knowledgecenter/SSVJJU/welcome.html)
IBM Federated Directory Server에서 QRadar로 이벤트를 보내려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 사용으로 설정되지 않은 경우 IBM 지원 센터 웹 사이트 에서 다음 RPM의 최신 버전을 QRadar Console에 다운로드하십시오.
    • DSMCommon RPM
    • IBM 연방 디렉터리 서버 DSM RPM
  2. IBM Federated Directory Server 디바이스에서 QRadar 모니터링을 구성하십시오.
  3. QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar 콘솔에서 IBM Federated Directory Server 로그 소스를 추가하십시오. 다음 표에서는 IBM Federated Directory Server 이벤트 콜렉션에 대한 특정 값이 필요한 매개변수를 설명합니다.
    표 2. IBM Federated Directory Serve 로그 소스 매개변수
    매개변수
    로그 소스 유형 IBM Federated Directory Server
    프로토콜 구성 Syslog
    로그 소스 ID IBM Federated Directory Server의 소스 IP 또는 호스트 이름입니다.