IBM Verify Identity Access Manager para o Single Sign-On corporativo
Você pode usar o Identity Access Manager para Enterprise Single Sign-On DSM da IBM® VerifyIBM QRadar para receber eventos encaminhados por meio do syslog.
QRadar pode coletar eventos do Identity Access Manager da IBM Verify para o Single Sign-On empresarial, versão 8.1 ou 8.2.
Os eventos encaminhados pelo Identity Access Manager da IBM Verify para o Single Sign-On corporativo incluem eventos de auditoria, do sistema e de autenticação.
Os eventos são lidos nas tabelas de banco de dados a seguir e encaminhados usando syslog:
- IMSLOGUserService
- IMSLOGUserAdminActivity
- IMSLOGUserActivity
Todos os eventos encaminhados do Identity Access Manager da IBM VerifyQRadar para o Single Sign-On corporativo utilizam ### como separador de campos no syslog. IBM Verify O Identity Access Manager para Single Sign-On corporativo encaminha eventos para QRadar usando o protocolo UDP na porta 514.
Antes de iniciar
Para configurar o encaminhamento de syslog para eventos, você deve ser um administrador ou sua conta de usuário deve incluir credenciais para acessar o IMS Configuration Utility.
Quaisquer firewalls configurados entre o Identity Access Manager for Enterprise Single Sign-On da IBM Verify e QRadar devem, idealmente, estar configurados para permitir a comunicação via UDP na porta 514. Essa configuração exige que você reinicie o dispositivo Identity Access Manager for Enterprise Single Sign-On da IBM Verify.