Microsoft Entra ID
IBM QRadar DSM for Microsoft Entra ID 감사 로그는 사용자 작성, 역할 지정 및 그룹 지정 이벤트와 같은 이벤트를 수집합니다. Microsoft Entra ID 로그인 로그는 사용자 로그인 활동 이벤트를 수집합니다.
중요: Microsoft Azure Active Directory DSM 이름은 이제 Microsoft Entra ID DSM입니다. DSM RPM 이름은 QRadar에서 Microsoft Azure Active Directory 로 유지됩니다.
Microsoft Entra ID를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트에서 RPM을 다운로드할 수 있습니다. QRadar® 콘솔에 다음 RPM의 최신 버전을 다운로드하여 설치합니다.
- 프로토콜 공통 RPM
- DSM 공통
- Microsoft Azure 이벤트 허브 프로토콜 RPM
- Microsoft Azure 플랫폼 DSM RPM
- Microsoft Azure Active Directory DSM RPM
- 기존 스토리지 계정이 없는 경우 스토리지 계정을 작성하십시오. 자세한 정보는 스토리지 계정 작성을 참조하십시오.중요: 이벤트 허브에 연결하려면 스토리지 계정이 있어야 합니다. 자세한 정보는 Microsoft Azure Event Hubs 프로토콜 FAQ를 참조하십시오.
- 기존 이벤트 허브가 없는 경우 이벤트 허브를 작성하십시오. 자세한 정보는 빠른 시작: Azure 포털을 사용하여 이벤트 허브 작성을 참조하십시오.
- 진단 로그를 통해 이벤트를 스트리밍하여 Azure 이벤트 허브에 이벤트를 전달하도록 Microsoft Entra ID를 구성합니다. 자세한 정보는 학습서: Azure Active Directory 로그를 Azure 이벤트 허브로 스트림을 참조하십시오.
- QRadar 에서 자동으로 로그 소스를 발견하지 못하는 경우 Microsoft Azure Event Hubs 프로토콜을 사용하여 QRadar Console 에서 Microsoft Entra ID 로그 소스를 추가하십시오. 프로토콜 구성에 대한 자세한 정보는 Microsoft Active Directory 로그 소스 매개변수를 참조하십시오.