QRadar 와 통신하도록 IBM Security Privileged Identity Manager 구성

IBM QRadar과 통신하려면 IBM® Security Privileged Identity Manager DB2® 데이터베이스에 수신 TCP 연결이 사용하도록 설정되어 있어야 합니다.

프로시저

  1. IBM Security Privileged Identity Manager에 로그인하십시오.
  2. Privileged Identity Manager 구성 탭을 클릭하십시오.
  3. 외부 엔티티 관리 분할창에서 데이터베이스 서버 구성을 선택하십시오.
  4. 데이터베이스 서버 구성 컬럼에서 ID 데이터 저장소 행을 두 번 클릭하십시오.
  5. 다음 매개변수의 값을 기록하십시오. QRadar에서 로그 소스를 구성할 때 이러한 값이 필요합니다.
    • 호스트 이름
    • 포트
    • 데이터베이스 이름
    • 데이터베이스 관리자 ID
  6. 중요: ISPIM 2.0.2 FP 6이상을 사용하는 경우 이 단계를 완료하지 마십시오.
    다음 SQL문을 실행하여 데이터베이스 관리자 ID 매개변수에서 식별된 것과 동일한 스키마의 IBM Security Privileged Identity Manager DB2 데이터베이스에서 뷰를 작성하십시오.
    CREATE view V_PIM_AUDIT_EVENT ASSELECT ae.ID, ae.itim_event_category as event_category, ae.ENTITY_NAME, service.NAME service_name, ae.ENTITY_DN, ae.ENTITY_TYPE, ae.ACTION, ae.INITIATOR_NAME, ae.INITIATOR_DN, ae.CONTAINER_NAME, ae.CONTAINER_DN, ae.RESULT_SUMMARY, ae.TIMESTAMP, lease.POOL_NAME, lease.LEASE_DN, lease.LEASE_EXPIRATION_TIME, lease.JUSTIFICATION,ae.COMMENTS, ae.TIMESTAMP2, ae.WORKFLOW_PROCESS_IFROM AUDIT_EVENT aeLEFT OUTER JOIN AUDIT_MGMT_LEASE lease ON (ae.id = lease.event_id)LEFT OUTER JOIN SA_EVALUATION_CREDENTIAL cred ON (LOWER(ae.entity_dn) = LOWER(cred.DN))LEFT OUTER JOIN V_SA_EVALUATION_SERVICE service ON (LOWER(cred.service_dn) = LOWER(service.dn));