IBM Security Identity Manager

O IBM QRadar DSM para IBM® Security Identity Manager aceita eventos de auditoria, recertificação e sistema de dispositivos IBM Security Identity Manager.

Para integrar o IBM Security Identity Manager com QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, os RPMs estão disponíveis para download no website de suporte do IBM (http://www.ibm.com/support). Faça download e instale a versão mais recente do DSM Common RPM no QRadar Console.
  2. Configure seu IBM Security Identity Manager para enviar eventos para QRadar.
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do IBM Security Identity Manager no QRadar Console

Para coletar eventos com o QRadar, deve-se ter o protocolo IBM Security Identity Manager JDBC instalado, que permite que o QRadar pesquise informações de eventos no banco de dados ITIMDB. Eventos do IBM Security Identity Manager são gerados a partir da tabela de auditoria juntamente com várias outras tabelas do banco de dados.

Antes de configurar o QRadar para integrar com o IBM Security Identity Manager, crie uma conta do usuário e uma senha do banco de dados no IBM Security Identity Manager para QRadar O usuário do QRadar precisa de permissão de leitura para o banco de dados ITIMDB, que armazena eventos IBM Security Identity Manager .

O protocolo IBM Security Identity Manager permite que o QRadar efetue login e pesquise eventos do banco de dados. A criação de uma conta do QRadar não é necessária, mas é sugerido para rastrear e proteger seus dados do evento.

Nota: assegure-se de que nenhuma regra de firewall esteja bloqueando a comunicação entre seu dispositivo IBM Security Identity Manager e QRadar.