IBM Privileged Session Recorder
IBM QRadar IBM® 권한 있는 세션 레코더용 DSM은 IBM 권한 있는 세션 레코더 장치에서 이벤트 로그를 수집할 수 있습니다.
다음 표에는 IBM Privileged Session Recorder DSM의 스펙이 나열되어 있습니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | IBM |
| DSM 이름 | 권한 있는 세션 레코더 |
| RPM 파일 이름 | DSM-IBMPrivilegedSessionRecorder |
| 프로토콜 | JDBC |
| QRadar가 기록하는 이벤트 유형 | 명령 실행 감사 이벤트 |
| 자동 감지 여부 | 아니오 |
| ID 포함 여부 | 아니오 |
| 자세한 정보 | IBM 웹 사이트 (http://www.ibm.com/) |
IBM Privileged Session Recorder 이벤트를 수집하려면 다음 프로시저를 사용하십시오.
- 자동 업데이트가 사용으로 설정되지 않은 경우 IBM 지원 웹 사이트 에서 다음 RPM을 다운로드하여 QRadar 콘솔에 설치하십시오.
- Protocol-JDBC RPM
- IBM 특권 세션 레코더 DSM RPM
- IBM Security Privileged Identity Manager 대시보드에서 Privileged Session Recorder 데이터 저장소에 대한 데이터베이스 정보를 얻고 수신 TCP 연결을 허용하도록 IBM Privileged Session Recorder DB2® 데이터베이스를 구성하십시오.
- IBM Privileged Session Recorder의 각 인스턴스에 대해 QRadar 콘솔에서 IBM Privileged Session Recorder 로그 소스를 작성하십시오. 다음 표를 사용하여 Imperva SecureSphere 매개변수를 정의하십시오.
표 2. IBM Privileged Session Recorder 로그 소스 매개변수 매개변수 설명 로그 소스 유형 IBM Privileged Session Recorder 프로토콜 구성 JDBC 로그 소스 ID 데이터베이스@호스트 이름 데이터베이스 유형 DB2 데이터베이스 이름 IBM Privileged Identity Manager 대시보드에서 구성한 세션 레코더 데이터 저장소 이름입니다. IP 또는 호스트 이름 세션 레코더 데이터베이스 서버 주소입니다. 포트 IBM Privileged Identity Manager 대시보드에 지정된 포트입니다. 사용자 이름 DB2 데이터베이스 사용자 이름 비밀번호 DB2 데이터베이스 비밀번호 사전 정의된 조회 IBM Privileged Session Recorder 준비된 명령문 사용 이 옵션을 선택해야 합니다. 시작 날짜 및 시간 JDBC 검색의 초기 날짜 및 시간입니다.