IBM Security Identity Governance

O IBM QRadar DSM para IBM® Security Identity Governance coleta eventos de auditoria dos servidores do IBM Security Governance.

A tabela a seguir identifica as especificações para o DSM IBM Security Identity Governance :
Tabela 1. IBM Security Identity Governance (ISIG)
Especificação Valor
Fabricante IBM
Nome do DSM IBM Security Identity Governance
Nome do arquivo RPM DSM-IBMSecurityIdentityGovernance-QRadar_version-build_number.noarch.rpm
Versões Suportadas IBM Security Identity Governance V5.1.1
Protocolo JDBC
Formato de evento NVP
Tipos de eventos registrados Auditoria
Descobertos automaticamente? Não
Inclui identidade? Não
Inclui propriedades customizadas? Não
Informações adicionais IBM (https://www.ibm.com)
Para integrar o IBM Security Identity Governance ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos RPMs a seguir do IBM Support Website em seu QRadar Console. Se diversos RPMs do DSM forem necessários, a sequência de integração deverá refletir a dependência do RPM do DSM.
    • IBM Security Identity Governance (ISIG) DSM RPM
    • RPM do protocolo JDBC
  2. Configure uma origem de log JDBC para pesquisar eventos de seu banco de dados IBM Security Identity Governance .
  3. Assegure-se de que nenhuma regra de firewall bloqueie a comunicação entre o QRadar e o banco de dados associado ao IBM Security Identity Governance.
  4. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log IBM Security Identity Governance no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleta de eventos IBM Security Identity Governance :
    Tabela 2. IBM Security Identity Governance Parâmetros de origem de log do DSM
    Parâmetro Valor
    Nome da origem de log Digite um nome exclusivo para a origem de log.
    Descrição de origem de log Digite uma descrição para a origem de log.
    Tipo de origem de log IBM Security Identity Governance
    Configuração de protocolo JDBC
    Identificador de Fonte de Log

    Digite um nome para a origem de log. O nome não pode conter espaços e deve ser exclusivo entre todas as origens de log do tipo de origem de log configurado para usar o protocolo JDBC.

    Se a origem de log coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, use o endereço IP ou o nome de host do dispositivo como todo ou parte do valor Identificador de origem de log, por exemplo, 192.168.1.1 ou JDBC192.168.1.1. Se a origem de log não coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, será possível usar qualquer nome exclusivo para o valor Identificador de origem de log, por exemplo, JDBC1 ou JDBC2.

    Tipo do Banco de Dados Selecione Oracle ou DB2 para o banco de dados que deseja usar como a origem de eventos.
    Nome do Banco de Dados O nome do banco de dados ao qual deseja se conectar.
    IP ou Nome do Host O endereço IP ou o nome do host do servidor de banco de dados IBM Security Governance.
    Porta

    Insira a porta JDBC. A porta JDBC deve corresponder à porta do listener que está configurada no banco de dados remoto. O banco de dados deve permitir conexões TCP recebidas. O intervalo válido é de 1 a 65535.

    Os padrões são:

    • MSDE - 1433
    • Postgres - 5432
    • MySQL - 3306
    • Sybase - 1521
    • Oracle - 1521
    • Informix® -9088
    • DB2® -50000

    Se uma instância de banco de dados for usada com o tipo de banco de dados MSDE, deve-se deixar o campo Porta em branco.

    Nome de usuário Uma conta de usuário para o QRadar no banco de dados.
    Senha A senha que é necessária para se conectar ao banco de dados.
    Consulta Predefinida

    Selecione uma consulta de banco de dados predefinido para a origem do log. Se uma consulta predefinida não estiver disponível para o tipo de origem de log, os administradores poderão selecionar a opção none.

    Nome da tabela AUDIT_LOG
    Selecionar Lista *
    Comparar Campo ID
    Usar Instruções Preparadas Ative a caixa de seleção.
    Data e Horário de Início A data e hora iniciais para a pesquisa do banco de dados.
    Intervalo de Pesquisa A quantia de tempo, em segundos, entre consultas na tabela de banco de dados. O intervalo de pesquisa padrão é de 10 segundos.
    Regulador de EPS

    O número máximo de eventos por segundo que o QRadar alimenta.

    Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.

    O padrão é 20,000 EPS.

    Mecanismo de segurança

    Na lista, selecione o mecanismo de segurança que é suportado por seu servidor DB2. Se você não desejar selecionar um mecanismo de segurança, selecione Nenhum.

    O padrão é Nenhum.

    Para obter mais informações sobre mecanismos de segurança que são suportados pelos ambientes do DB2 , consulte o IBM website de Suporte (https://www.ibm.com/support/knowledgecenter/en/SSEPGG_11.1.0/com.ibm.db2.luw.apdv.java.doc/src/tpc/imjcc_cjvjcsec.html)

    Usar criptografia do Oracle

    Configurações de criptografia e integridade de dados do Oracle também é conhecido como Oracle Advanced Security.

    Se selecionadas, as conexões JDBC do Oracle irão requerer que o servidor suporte configurações de Criptografia de dados do Oracle semelhantes às do cliente.

Para obter mais informações sobre como configurar parâmetros JDBC , consulte c_logsource_JDBCprotocol.html