CyberArk ID
IBM QRadar DSM for CyberArk Identity는 CyberArk Identity 로그 소스에서 로그를 수집합니다.
중요: Centrify Identity Platform DSM 이름은 이제 CyberArk Identity DSM입니다. DSM RPM 이름은 QRadar에서 Centrify Identity Platform으로 유지됩니다.
CyberArk Identity를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트에서 다음 RPM의 최신 버전을 다운로드하여 QRadar
Console에 설치합니다:
- 프로토콜 공통 RPM
- Centrify Redrock REST API 프로토콜 RPM
- DSMCommon RPM
- Identity Platform DSM RPM 센트리파이
- QRadar와 통신하도록 CyberArk Identity DSM을 구성하십시오.
- QRadar 콘솔에서 CyberArk ID 로그 소스를 추가하십시오. 다음 표에서는 CyberArk Identity에서 이벤트를 수집하기 위해 특정 값이 필요한 Centrify Redrock REST API 프로토콜 매개변수를 설명합니다.
표 1. Centrify Redrock REST API 프로토콜 로그 소스 매개변수 매개변수 값 로그 소스 유형 CyberArk ID 프로토콜 구성 Centrify Redrock REST API Centrify Redrock REST API 프로토콜 매개변수 및 해당 값의 전체 목록은 Centrify Redrock REST API 프로토콜 구성 옵션을 참조하십시오.