IBM Privileged Session Recorder

IBM QRadar IBM® 권한 있는 세션 레코더용 DSM은 IBM 권한 있는 세션 레코더 장치에서 이벤트 로그를 수집할 수 있습니다.

다음 표에는 IBM Privileged Session Recorder DSM의 스펙이 나열되어 있습니다.
표 1. IBM Privileged Session Recorder 스펙
스펙
제조업체 IBM
DSM 이름 권한 있는 세션 레코더
RPM 파일 이름 DSM-IBMPrivilegedSessionRecorder
프로토콜 JDBC
QRadar가 기록하는 이벤트 유형 명령 실행 감사 이벤트
자동 감지 여부 아니오
ID 포함 여부 아니오
자세한 정보 IBM 웹 사이트 (http://www.ibm.com/)
IBM Privileged Session Recorder 이벤트를 수집하려면 다음 프로시저를 사용하십시오.
  1. 자동 업데이트가 사용으로 설정되지 않은 경우 IBM 지원 웹 사이트 에서 다음 RPM을 다운로드하여 QRadar 콘솔에 설치하십시오.
    • Protocol-JDBC RPM
    • IBM 특권 세션 레코더 DSM RPM
  2. IBM Security Privileged Identity Manager 대시보드에서 Privileged Session Recorder 데이터 저장소에 대한 데이터베이스 정보를 얻고 수신 TCP 연결을 허용하도록 IBM Privileged Session Recorder DB2® 데이터베이스를 구성하십시오.
  3. IBM Privileged Session Recorder의 각 인스턴스에 대해 QRadar 콘솔에서 IBM Privileged Session Recorder 로그 소스를 작성하십시오. 다음 표를 사용하여 Imperva SecureSphere 매개변수를 정의하십시오.
    표 2. IBM Privileged Session Recorder 로그 소스 매개변수
    매개변수 설명
    로그 소스 유형 IBM Privileged Session Recorder
    프로토콜 구성 JDBC
    로그 소스 ID 데이터베이스@호스트 이름
    데이터베이스 유형 DB2
    데이터베이스 이름 IBM Privileged Identity Manager 대시보드에서 구성한 세션 레코더 데이터 저장소 이름입니다.
    IP 또는 호스트 이름 세션 레코더 데이터베이스 서버 주소입니다.
    포트 IBM Privileged Identity Manager 대시보드에 지정된 포트입니다.
    사용자 이름 DB2 데이터베이스 사용자 이름
    비밀번호 DB2 데이터베이스 비밀번호
    사전 정의된 조회 IBM Privileged Session Recorder
    준비된 명령문 사용 이 옵션을 선택해야 합니다.
    시작 날짜 및 시간 JDBC 검색의 초기 날짜 및 시간입니다.