IBM Security Identity Manager
IBM QRadar IBM® Security Identity Manager용 DSM은 감사, 재인증 및 시스템 이벤트를 IBM Security Identity Manager 기기에서 수락합니다.
IBM Security Identity Manager 를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트를 사용하지 않는 경우 IBM 지원 웹 사이트 (http://www.ibm.com/support) 에서 RPM을 다운로드할 수 있습니다. QRadar Console에 최신 버전의 DSM 공통 RPM을 다운로드하여 설치하십시오.
- QRadar에 이벤트를 보내도록 IBM Security Identity Manager 를 구성하십시오.
- QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 QRadar Console에서 IBM Security Identity Manager 로그 소스를 추가하십시오.
QRadar를 사용하여 이벤트를 수집하려면 IBM Security Identity Manager JDBC 프로토콜이 설치되어 있어야 합니다. 이 프로토콜을 사용하면 QRadar 가 ITIMDB 데이터베이스에서 이벤트 정보를 폴링할 수 있습니다. IBM Security Identity Manager 이벤트는 데이터베이스의 여러 다른 테이블과 함께 감사 테이블에서 생성됩니다.
IBM Security Identity Manager와 통합하도록 QRadar 를 구성하기 전에 QRadar용 IBM Security Identity Manager 에서 데이터베이스 사용자 계정 및 비밀번호를 작성하십시오. QRadar 사용자에게는 IBM Security Identity Manager 이벤트를 저장하는 ITIMDB 데이터베이스에 대한 읽기 권한이 필요합니다.
IBM Security Identity Manager 프로토콜을 사용하면 QRadar 에서 로그인하여 데이터베이스의 이벤트를 폴링할 수 있습니다. QRadar 계정을 작성할 필요는 없지만 이벤트 데이터를 추적하고 보호하는 것이 좋습니다.
참고: 방화벽 규칙이 IBM Security Identity Manager 어플라이언스와 QRadar간의 통신을 차단하고 있지 않은지 확인하십시오.