IBM Verify Gerenciador de Identidade e Acesso para Dispositivos Móveis

O IBM QRadar DSM do Identity Access Manager for Mobile da IBM Verify coleta registros de um dispositivo do Identity Access Manager for Mobile da IBM Verify e de um dispositivo do Identity as a Service ( IDaaS ) da IBM.

A tabela a seguir apresenta as especificações do Identity Access Manager for Mobile DSM da IBM Verify :

Tabela 1. IBM Verify Especificações do Identity Access Manager para Mobile DSM
Especificação Valor
Fabricante IBM
Nome do DSM IBM Security Access Manager for Mobile
Nome do arquivo RPM DSM-IBMSecurityAccessManagerForMobile-7.x -Qradar_versão -Número da compilação. noarch.rpm
Versões Suportadas

IBM Security Access Manager for Mobile v8.0.0

IBM IDaaS v2.0

Formato de Evento

Formato de Evento de Base Comum

Log Event Extended Format (LEEF)

Tipos de eventos registrados

IBM_SECURITY_AUTHN

IBM_SECURITY_TRUST

IBM_SECURITY_RUNTIME

IBM_SECURITY_CBA_AUDIT_MGMT

IBM_SECURITY_CBA_AUDIT_RTE

IBM_SECURITY_RTSS_AUDIT_AUTHZ

IBM_SECURITY_SIGNING

CloudOE

Operações

Uso

IDaas Appliance Audit

IDaaS Platform Audit

Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais www.ibm.com/software (http://www-03.ibm.com/software/products/en/access-mgr-mobile).

Para integrar o Identity Access Manager for Mobile d IBM VerifyQRadar, siga estas etapas:

  1. Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:

    RPM do protocolo syslog TLS

    RPM do DSM IBM Security Access Manager for Mobile

  2. Configure seu dispositivo IBM Security Access Manager for Mobile para enviar eventos de syslog para o QRadar
  3. Se QRadar o sistema não detectar automaticamente a fonte de log, adicione uma fonte de log do Identity Access Manager for Mobile da IBM Verify no console QRadar. A tabela a seguir descreve os parâmetros que exigem valores específicos para a coleta de eventos do Identity Access Manager for Mobile da IBM Verify e do Identity as a Service da IBM :
    Tabela 2. IBM Verify Parâmetros da fonte de log do Identity Access Manager para dispositivos móveis
    Parâmetro Valor
    Tipo de origem de log IBM Verify Identity Access Manager para dispositivos móveis ou IBM Identidade como Serviço
    Configuração de protocolo TLS Syslog
    Identificador de Fonte de Log

    O endereço IP ou nome do host no cabeçalho Syslog. Use o endereço IP de pacote, se o cabeçalho Syslog não contiver um endereço IP ou nome do host.

    Porta de Atendimento do TLS

    Digite o número da porta para aceitar eventos syslog do TLS.

  4. O salvamento da origem de log cria uma porta de atendimento para receber eventos syslog do TLS e gera um certificado para os dispositivos de rede. O certificado deve ser copiado para qualquer dispositivo em sua rede que possa encaminhar syslog criptografado. Dispositivos de rede adicionais com um arquivo de certificado syslog-tls e o número da porta de escuta TLS podem ser detectados automaticamente como uma fonte de registro syslog TLS no QRadar.