Pirean Access: One

O DSM Pirean Access: One para IBM QRadar coleta eventos pesquisando o banco de dados de auditoria do DB2® para gerenciamento de acesso e eventos de autenticação.

O QRadar suporta Pirean Access: One instalações de software em v2.2 que usam um banco de dados DB2 v9.7 para armazenar eventos de gerenciamento de acesso e autenticação .

Antes de iniciar

Antes de configurar o QRadar para integrar com o Pirean Access: One, é possível criar uma conta de usuário e senha do banco de dados para o QRadar. Criar uma conta do QRadar não é necessário, mas é benéfico, pois protege seus dados da tabela de eventos de gerenciamento de acesso e de autenticação para o usuário do QRadar .

Seu usuário do QRadar precisa de acesso de permissão de leitura para a tabela de bancos de dados que contém seus eventos O protocolo JDBC permite que o QRadar efetue login e pesquise eventos do banco de dados com base no registro de data e hora para assegurar que os dados mais recentes sejam recuperados.

Nota: assegure-se de que as regras de firewall não bloqueiem a comunicação entre sua instalação do Pirean Access: One e o QRadar Console ou host gerenciado responsável pela pesquisa de eventos com JDBC.