IBM Security Identity Manager
O IBM QRadar DSM para IBM® Security Identity Manager aceita eventos de auditoria, recertificação e sistema de dispositivos IBM Security Identity Manager.
- Se as atualizações automáticas não estiverem ativadas, os RPMs estão disponíveis para download no website de suporte do IBM (http://www.ibm.com/support). Faça download e instale a versão mais recente do DSM Common RPM no QRadar Console.
- Configure seu IBM Security Identity Manager para enviar eventos para QRadar.
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do IBM Security Identity Manager no QRadar Console
Para coletar eventos com o QRadar, deve-se ter o protocolo IBM Security Identity Manager JDBC instalado, que permite que o QRadar pesquise informações de eventos no banco de dados ITIMDB. Eventos do IBM Security Identity Manager são gerados a partir da tabela de auditoria juntamente com várias outras tabelas do banco de dados.
Antes de configurar o QRadar para integrar com o IBM Security Identity Manager, crie uma conta do usuário e uma senha do banco de dados no IBM Security Identity Manager para QRadar O usuário do QRadar precisa de permissão de leitura para o banco de dados ITIMDB, que armazena eventos IBM Security Identity Manager .
O protocolo IBM Security Identity Manager permite que o QRadar efetue login e pesquise eventos do banco de dados. A criação de uma conta do QRadar não é necessária, mas é sugerido para rastrear e proteger seus dados do evento.