Centrify Infrastructure Services
O DSM IBM QRadar para o Centrify Infrastructure Services coleta eventos de logs padrão do Centrify Infrastructure Services
A tabela a seguir descreve as especificações para o Centrify Infrastructure Services DSM:
| Especificação | Valor |
|---|---|
| Fabricante | Centrify |
| Nome do DSM | Centrify Infrastructure Services |
| Nome do arquivo RPM | DSM-CentrifyInfrastructureServices- QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | Centrify Infrastructure Services 2017 |
| Protocolo | Syslog, TLS Syslog e WinCollect |
| Formato de evento | Par nome-valor (NVP) |
| Tipos de eventos registrados | Eventos de auditoria |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Site do Centrify (https://www.centrify.com/support/documentation/server-suite/) |
Para integrar o Centrify Infrastructure Services com o QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente do Centrify Infrastructure Services DSM RPM em seu QRadar
Console.Nota: se você usar a opção de configuração de protocolo WinCollect , instale o pacote configurável do agente WinCollect mais recente (arquivo.sfs ) em seu QRadar Console.
- Para enviar eventos syslog ou Windows para o QRadar, configure o seu dispositivo UNIX, Linux®ou Windows no qual os logs padrão do Centrify Infrastructure Services estão disponíveis
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Centrify Infrastructure Services no QRadar
Console
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do Centrify Infrastructure Services:
Tabela 2. Parâmetros de origem de log do Centrify Infrastructure Services Parâmetro Valor Tipo de origem de log Centrify Infrastructure Services Configuração de protocolo Syslog Identificador de Fonte de Log O endereço IP ou o nome do host do dispositivo UNIX, Linuxou Windows que envia eventos do Centrify Infrastructure Services para o QRadar - Opcional: para incluir uma origem de log do Centrify Infrastructure Services para receber eventos Syslog de dispositivos de rede que suportam o encaminhamento de eventos do TLS Syslog, configure a origem de log no QRadar
Console para usar o protocolo TLS Syslog.
Tabela 3. Parâmetros de origem de log do TLS Syslog do Centrify Infrastructure Services Parâmetro Valor Tipo de origem de log Centrify Infrastructure Services Configuração de protocolo TLS Syslog Identificador de Fonte de Log Digite um identificador exclusivo para a origem de log. Protocolos TLS Selecione a versão de TLS que está instalada no cliente. Nota: Para receber eventos de Syslog criptografados de até 50 dispositivos de rede que suportam o encaminhamento de eventos do TLS Syslog, configure uma fonte de log para usar o protocolo TLS Syslog.