IBM Verify Identity Access Manager para o Single Sign-On corporativo

Você pode usar o Identity Access Manager para Enterprise Single Sign-On DSM da IBM® VerifyIBM QRadar para receber eventos encaminhados por meio do syslog.

QRadar pode coletar eventos do Identity Access Manager da IBM Verify para o Single Sign-On empresarial, versão 8.1 ou 8.2.

Os eventos encaminhados pelo Identity Access Manager da IBM Verify para o Single Sign-On corporativo incluem eventos de auditoria, do sistema e de autenticação.

Os eventos são lidos nas tabelas de banco de dados a seguir e encaminhados usando syslog:

  • IMSLOGUserService
  • IMSLOGUserAdminActivity
  • IMSLOGUserActivity

Todos os eventos encaminhados do Identity Access Manager da IBM VerifyQRadar para o Single Sign-On corporativo utilizam ### como separador de campos no syslog. IBM Verify O Identity Access Manager para Single Sign-On corporativo encaminha eventos para QRadar usando o protocolo UDP na porta 514.

Antes de iniciar

Para configurar o encaminhamento de syslog para eventos, você deve ser um administrador ou sua conta de usuário deve incluir credenciais para acessar o IMS Configuration Utility.

Quaisquer firewalls configurados entre o Identity Access Manager for Enterprise Single Sign-On da IBM Verify e QRadar devem, idealmente, estar configurados para permitir a comunicação via UDP na porta 514. Essa configuração exige que você reinicie o dispositivo Identity Access Manager for Enterprise Single Sign-On da IBM Verify.