CyberArk Identidade

O IBM QRadar DSM for CyberArk Identity coleta logs de uma origem de log do CyberArk Identity.

Importante: o nome do DSM Centrify Identity Platform agora é o DSM do CyberArk Identity. O nome do RPM do DSM permanece como Centrify Identity Platform no QRadar
Para integrar a identidade do CyberArk com o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • Protocol Common RPM
    • RPM de Protocolo da API de REST do Centrify Redrock
    • RPM DSMCommon
    • RPM do DSM Centrify Identity Platform
  2. Configure seu DSM do CyberArk Identity para se comunicar com o QRadar.
  3. Inclua uma origem de log de identidade CyberArk no QRadar Console. A tabela a seguir descreve os parâmetros do protocolo da API REST do Centrify Redrock que requerem valores específicos para coletar eventos da identidade do CyberArk :
    Tabela 1. Parâmetros de origem de log de protocolo da API de REST do Centrify Redrock
    Parâmetro Valor
    Tipo de origem de log CyberArk Identidade
    Configuração de protocolo Centrify Redrock REST API

    Para obter uma lista completa de parâmetros de protocolo da API REST do Centrify Redrock e seus valores, consulte Centrificar a configuração do protocolo da API REST do Redrock opções.