IBM Verify 의 Identity Access Manager for Mobile을 구성하여 TLS syslog를 IBM
QRadar 통해 감사 로그를 전송하도록 설정합니다.
시작하기 전에
IBM Verify Identity Access Manager for Mobile이 TLS 와의 syslog 통신을 위해 해당 QRadar 리소스에 액세스할 수 있도록 하십시오.
프로시저
- 을 선택하십시오.
- Syslog 탭을 클릭하고 다음 표에 정보를 입력하십시오.
| 필드 |
값 |
| 감사 로그 사용 |
감사 로그 사용을 클릭하십시오. |
| 세부 감사 이벤트 사용 |
세부 감사 이벤트 사용을 클릭하십시오. 세부적이지 않은 감사 이벤트에는 사용자 활동의
세부사항이 포함된 JSON 페이로드가 포함되지 않습니다.
|
| syslog 서버 위치 |
원격 서버에서 를 선택하십시오. |
| Host |
QRadar 서버 호스트 이름 또는 IP입니다. |
| 포트 |
수신되는 TLS syslog 이벤트를 수신하기 QRadar 위해 사용하려는 포트 번호. |
| 프로토콜 |
TLS 선택 |
| 인증서 데이터베이스(신뢰 저장소) |
syslog 서버 인증서를 유효성 검증하는 신뢰 저장소입니다. |
클라이언트 인증서 인증 사용
|
클라이언트 인증서 인증 사용을 클릭하십시오. 클라이언트는
서버 요청 시 SSL 핸드쉐이크 동안 클라이언트 인증서 인증을 수행할 수 있습니다.
|
인증서 데이터베이스(키 저장소)
|
클라이언트 인증서 인증을 위한 키 저장소입니다. |
| 인증 레이블 |
클라이언트 인증서 인증을 위한 개인 인증서 |
| 디스크 장애 조치 사용 |
디스크 장애 조치 사용을 선택 취소하십시오. |
- 저장을 클릭하십시오.
- 보류 중인 변경사항을 검토하려면 변경사항을 검토하거나 시스템에 적용하려면 여기를 클릭 을 클릭하십시오.
- 변경사항 배치를 클릭하십시오.
새 변경사항을 적용하려면 다시 시작해야 하는 경우 런타임 서버가
자동으로 다시 시작됩니다.