Centrify Infrastructure Services

O DSM IBM QRadar para o Centrify Infrastructure Services coleta eventos de logs padrão do Centrify Infrastructure Services

A tabela a seguir descreve as especificações para o Centrify Infrastructure Services DSM:
Tabela 1. Especificações do DSM Centrify Infrastructure Services
Especificação Valor
Fabricante Centrify
Nome do DSM Centrify Infrastructure Services
Nome do arquivo RPM DSM-CentrifyInfrastructureServices- QRadar_version-build_number.noarch.rpm
Versões Suportadas Centrify Infrastructure Services 2017
Protocolo Syslog, TLS Syslog e WinCollect
Formato de evento Par nome-valor (NVP)
Tipos de eventos registrados Eventos de auditoria
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais Site do Centrify (https://www.centrify.com/support/documentation/server-suite/)
Para integrar o Centrify Infrastructure Services com o QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente do Centrify Infrastructure Services DSM RPM em seu QRadar Console.
    Nota: se você usar a opção de configuração de protocolo WinCollect , instale o pacote configurável do agente WinCollect mais recente (arquivo.sfs ) em seu QRadar Console.
  2. Para enviar eventos syslog ou Windows para o QRadar, configure o seu dispositivo UNIX, Linux®ou Windows no qual os logs padrão do Centrify Infrastructure Services estão disponíveis
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Centrify Infrastructure Services no QRadar Console

    A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do Centrify Infrastructure Services:

    Tabela 2. Parâmetros de origem de log do Centrify Infrastructure Services
    Parâmetro Valor
    Tipo de origem de log Centrify Infrastructure Services
    Configuração de protocolo Syslog
    Identificador de Fonte de Log O endereço IP ou o nome do host do dispositivo UNIX, Linuxou Windows que envia eventos do Centrify Infrastructure Services para o QRadar
  4. Opcional: para incluir uma origem de log do Centrify Infrastructure Services para receber eventos Syslog de dispositivos de rede que suportam o encaminhamento de eventos do TLS Syslog, configure a origem de log no QRadar Console para usar o protocolo TLS Syslog.
    Tabela 3. Parâmetros de origem de log do TLS Syslog do Centrify Infrastructure Services
    Parâmetro Valor
    Tipo de origem de log Centrify Infrastructure Services
    Configuração de protocolo TLS Syslog
    Identificador de Fonte de Log Digite um identificador exclusivo para a origem de log.
    Protocolos TLS Selecione a versão de TLS que está instalada no cliente.
    Nota: Para receber eventos de Syslog criptografados de até 50 dispositivos de rede que suportam o encaminhamento de eventos do TLS Syslog, configure uma fonte de log para usar o protocolo TLS Syslog.