IBM Security Identity Governance
O IBM QRadar DSM para IBM® Security Identity Governance coleta eventos de auditoria dos servidores do IBM Security Governance.
| Especificação | Valor |
|---|---|
| Fabricante | IBM |
| Nome do DSM | IBM Security Identity Governance |
| Nome do arquivo RPM | DSM-IBMSecurityIdentityGovernance-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | IBM Security Identity Governance V5.1.1 |
| Protocolo | JDBC |
| Formato de evento | NVP |
| Tipos de eventos registrados | Auditoria |
| Descobertos automaticamente? | Não |
| Inclui identidade? | Não |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | IBM (https://www.ibm.com) |
- Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos RPMs a seguir do IBM Support Website em seu QRadar
Console. Se diversos RPMs do DSM forem necessários, a sequência de integração
deverá refletir a dependência do RPM do DSM.
- IBM Security Identity Governance (ISIG) DSM RPM
- RPM do protocolo JDBC
- Configure uma origem de log JDBC para pesquisar eventos de seu banco de dados IBM Security Identity Governance .
- Assegure-se de que nenhuma regra de firewall bloqueie a comunicação entre o QRadar e o banco de dados associado ao IBM Security Identity Governance.
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log IBM Security Identity Governance no QRadar Console. A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleta de eventos IBM Security Identity Governance :
Tabela 2. IBM Security Identity Governance Parâmetros de origem de log do DSM Parâmetro Valor Nome da origem de log Digite um nome exclusivo para a origem de log. Descrição de origem de log Digite uma descrição para a origem de log. Tipo de origem de log IBM Security Identity Governance Configuração de protocolo JDBC Identificador de Fonte de Log Digite um nome para a origem de log. O nome não pode conter espaços e deve ser exclusivo entre todas as origens de log do tipo de origem de log configurado para usar o protocolo JDBC.
Se a origem de log coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, use o endereço IP ou o nome de host do dispositivo como todo ou parte do valor Identificador de origem de log, por exemplo, 192.168.1.1 ou JDBC192.168.1.1. Se a origem de log não coletar eventos de um único dispositivo que tenha um endereço IP estático ou um nome de host, será possível usar qualquer nome exclusivo para o valor Identificador de origem de log, por exemplo, JDBC1 ou JDBC2.
Tipo do Banco de Dados Selecione Oracle ou DB2 para o banco de dados que deseja usar como a origem de eventos. Nome do Banco de Dados O nome do banco de dados ao qual deseja se conectar. IP ou Nome do Host O endereço IP ou o nome do host do servidor de banco de dados IBM Security Governance. Porta Insira a porta JDBC. A porta JDBC deve corresponder à porta do listener que está configurada no banco de dados remoto. O banco de dados deve permitir conexões TCP recebidas. O intervalo válido é de 1 a 65535.
Os padrões são:
- MSDE - 1433
- Postgres - 5432
- MySQL - 3306
- Sybase - 1521
- Oracle - 1521
- Informix® -9088
- DB2® -50000
Se uma instância de banco de dados for usada com o tipo de banco de dados MSDE, deve-se deixar o campo Porta em branco.
Nome de usuário Uma conta de usuário para o QRadar no banco de dados. Senha A senha que é necessária para se conectar ao banco de dados. Consulta Predefinida Selecione uma consulta de banco de dados predefinido para a origem do log. Se uma consulta predefinida não estiver disponível para o tipo de origem de log, os administradores poderão selecionar a opção none.
Nome da tabela AUDIT_LOG Selecionar Lista * Comparar Campo ID Usar Instruções Preparadas Ative a caixa de seleção. Data e Horário de Início A data e hora iniciais para a pesquisa do banco de dados. Intervalo de Pesquisa A quantia de tempo, em segundos, entre consultas na tabela de banco de dados. O intervalo de pesquisa padrão é de 10 segundos. Regulador de EPS O número máximo de eventos por segundo que o QRadar alimenta.
Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.
O padrão é 20,000 EPS.
Mecanismo de segurança Na lista, selecione o mecanismo de segurança que é suportado por seu servidor DB2. Se você não desejar selecionar um mecanismo de segurança, selecione Nenhum.
O padrão é Nenhum.
Para obter mais informações sobre mecanismos de segurança que são suportados pelos ambientes do DB2 , consulte o IBM website de Suporte (https://www.ibm.com/support/knowledgecenter/en/SSEPGG_11.1.0/com.ibm.db2.luw.apdv.java.doc/src/tpc/imjcc_cjvjcsec.html)
Usar criptografia do Oracle Configurações de criptografia e integridade de dados do Oracle também é conhecido como Oracle Advanced Security.
Se selecionadas, as conexões JDBC do Oracle irão requerer que o servidor suporte configurações de Criptografia de dados do Oracle semelhantes às do cliente.
Para obter mais informações sobre como configurar parâmetros JDBC , consulte c_logsource_JDBCprotocol.html