IBM Federated Directory Server
O IBM QRadar DSM coleta eventos dos sistemas IBM® Federated Directory Server.
A tabela a seguir identifica as especificações para o IBM Federated Directory Server DSM:
| Especificação | Valor |
|---|---|
| Fabricante | IBM |
| Nome do DSM | IBM Federated Directory Server |
| Nome do arquivo RPM | DSM-IBMFederated DirectoryServer-Qradar_version-build_number.noarch.rpm |
| Versões Suportadas | V7.2.0.2 e posterior |
| Formato de evento | LEEF |
| Tipos de eventos registrados | Auditoria FDS |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Security Directory Server informações no IBM Knowledge Center (https://www.ibm.com/support/knowledgecenter/SSVJJU/welcome.html) |
Para enviar eventos do IBM Federated Directory Server para QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download da versão mais recente dos RPMs a seguir a partir do IBM Support Website no QRadar
Console:
- RPM DSMCommon
- IBM Servidor de diretório federado DSM RPM
- Configure o monitoramento do QRadar no dispositivo IBM Federated Directory Server.
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do IBM Federated Directory Server no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleta de eventos do IBM Federated Directory Server:
Tabela 2. IBM Federated Directory Serve parâmetros de origem do log Parâmetro Valor Tipo de origem de log IBM Federated Directory Server Configuração de protocolo Syslog Identificador de Fonte de Log O IP de origem ou nome do host do IBM Federated Directory Server.