QRadar 와 통신하도록 IBM Security Privileged Identity Manager 구성
IBM QRadar과 통신하려면 IBM® Security Privileged Identity Manager DB2® 데이터베이스에 수신 TCP 연결이 사용하도록 설정되어 있어야 합니다.
프로시저
- IBM Security Privileged Identity Manager에 로그인하십시오.
- Privileged Identity Manager 구성 탭을 클릭하십시오.
- 외부 엔티티 관리 분할창에서 데이터베이스 서버 구성을 선택하십시오.
- 데이터베이스 서버 구성 컬럼에서 ID 데이터 저장소 행을 두 번 클릭하십시오.
- 다음 매개변수의 값을 기록하십시오. QRadar에서 로그 소스를 구성할 때 이러한 값이 필요합니다.
- 호스트 이름
- 포트
- 데이터베이스 이름
- 데이터베이스 관리자 ID
- 중요: ISPIM 2.0.2 FP 6이상을 사용하는 경우 이 단계를 완료하지 마십시오.다음 SQL문을 실행하여 데이터베이스 관리자 ID 매개변수에서 식별된 것과 동일한 스키마의 IBM Security Privileged Identity Manager DB2 데이터베이스에서 뷰를 작성하십시오.
CREATE view V_PIM_AUDIT_EVENT ASSELECT ae.ID, ae.itim_event_category as event_category, ae.ENTITY_NAME, service.NAME service_name, ae.ENTITY_DN, ae.ENTITY_TYPE, ae.ACTION, ae.INITIATOR_NAME, ae.INITIATOR_DN, ae.CONTAINER_NAME, ae.CONTAINER_DN, ae.RESULT_SUMMARY, ae.TIMESTAMP, lease.POOL_NAME, lease.LEASE_DN, lease.LEASE_EXPIRATION_TIME, lease.JUSTIFICATION,ae.COMMENTS, ae.TIMESTAMP2, ae.WORKFLOW_PROCESS_IFROM AUDIT_EVENT aeLEFT OUTER JOIN AUDIT_MGMT_LEASE lease ON (ae.id = lease.event_id)LEFT OUTER JOIN SA_EVALUATION_CREDENTIAL cred ON (LOWER(ae.entity_dn) = LOWER(cred.DN))LEFT OUTER JOIN V_SA_EVALUATION_SERVICE service ON (LOWER(cred.service_dn) = LOWER(service.dn));