IBM Verify Gerenciador de Identidade e Acesso para Dispositivos Móveis
O IBM QRadar DSM do Identity Access Manager for Mobile da IBM Verify coleta registros de um dispositivo do Identity Access Manager for Mobile da IBM Verify e de um dispositivo do Identity as a Service ( IDaaS ) da IBM.
A tabela a seguir apresenta as especificações do Identity Access Manager for Mobile DSM da IBM Verify :
| Especificação | Valor |
|---|---|
| Fabricante | IBM |
| Nome do DSM | IBM Security Access Manager for Mobile |
| Nome do arquivo RPM | DSM-IBMSecurityAccessManagerForMobile-7.x -Qradar_versão -Número da compilação. noarch.rpm |
| Versões Suportadas | IBM Security Access Manager for Mobile v8.0.0 IBM IDaaS v2.0 |
| Formato de Evento | Formato de Evento de Base Comum Log Event Extended Format (LEEF) |
| Tipos de eventos registrados | IBM_SECURITY_AUTHN IBM_SECURITY_TRUST IBM_SECURITY_RUNTIME IBM_SECURITY_CBA_AUDIT_MGMT IBM_SECURITY_CBA_AUDIT_RTE IBM_SECURITY_RTSS_AUDIT_AUTHZ IBM_SECURITY_SIGNING CloudOE Operações Uso IDaas Appliance Audit IDaaS Platform Audit |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | www.ibm.com/software (http://www-03.ibm.com/software/products/en/access-mgr-mobile). |
Para integrar o Identity Access Manager for Mobile d IBM VerifyQRadar, siga estas etapas:
- Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
RPM do protocolo syslog TLS
RPM do DSM IBM Security Access Manager for Mobile
- Configure seu dispositivo IBM Security Access Manager for Mobile para enviar eventos de syslog para o QRadar
- Se QRadar o sistema não detectar automaticamente a fonte de log, adicione uma fonte de log do Identity Access Manager for Mobile da IBM Verify no console QRadar. A tabela a seguir descreve os parâmetros que exigem valores específicos para a coleta de eventos do Identity Access Manager for Mobile da IBM Verify e do Identity as a Service da IBM :
Tabela 2. IBM Verify Parâmetros da fonte de log do Identity Access Manager para dispositivos móveis Parâmetro Valor Tipo de origem de log IBM Verify Identity Access Manager para dispositivos móveis ou IBM Identidade como Serviço Configuração de protocolo TLS Syslog Identificador de Fonte de Log O endereço IP ou nome do host no cabeçalho Syslog. Use o endereço IP de pacote, se o cabeçalho Syslog não contiver um endereço IP ou nome do host.
Porta de Atendimento do TLS Digite o número da porta para aceitar eventos syslog do TLS.
- O salvamento da origem de log cria uma porta de atendimento para receber eventos syslog do TLS e gera um certificado para os dispositivos de rede. O certificado deve ser copiado para qualquer dispositivo em sua rede que possa encaminhar syslog criptografado. Dispositivos de rede adicionais com um arquivo de certificado syslog-tls e o número da porta de escuta TLS podem ser detectados automaticamente como uma fonte de registro syslog TLS no QRadar.