Opções de configuração de protocolo de API de REST do Centrify Redrock
O protocolo da API REST do Centrify Redrock é um protocolo de saída / ativo para o IBM® Security QRadar® que coleta eventos do Centrify Identity Platform.
O protocolo de API de REST do Centrify Redrock suporta o Centrify Identity Platform e o CyberArk Identity Security Platform.
Os parâmetros a seguir requerem valores específicos para coletar eventos do Centrify Identity Platform:
| Parâmetro | Valor |
|---|---|
| Tipo de origem de log | Centrify Identity Platform |
| Configuração de protocolo | Centrify Redrock REST API |
| Identificador de Fonte de Log | Um nome exclusivo para a origem de log. O Identificador de origem de log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. O Identificador de origem de log pode ser o mesmo valor que o Nome da origem de log. Se você tiver mais de uma origem de log do Centrify Identity Platform que estiver configurada, poderá desejar identificar a primeira origem de log como centrify1, a segunda origem de log como centrify2 e a terceira origem de log como centrify3. |
| ID do Locatário | O Centrify designou ID do cliente ou do locatário exclusivo. |
| URL do Locatário | URL do locatário gerada automaticamente para o ID do locatário especificado. Por exemplo, <tenant_id>.id.cyberark.cloud |
| Nome de usuário | O nome do usuário que é associado com o serviço de Nuvem para o Centrify Identity Platform. |
| Senha | A senha que está associada ao nome do usuário do Centrify Identity Platform. |
| Filtro de criação de log de eventos | Selecione o nível de criação de log dos eventos que você deseja recuperar. Info, Aviso e Erro são selecionáveis. Pelo menos um filtro deve ser selecionado. |
| Permitir certificados não confiáveis | Ative essa opção para permitir os certificados autoassinados e não confiáveis. Não ative essa opção para os locatários hospedados pelo SaaS. No entanto, se necessário, é possível ativar essa opção para outras configurações de locatário. O certificado deve ser transferido por download em formato binário PEM ou DER codificado e, em seguida, colocado no diretório /opt/qradar/conf/trusted_certificates/ com uma extensão de arquivo .cert ou .crt. |
| Utilizar Proxy | Quando um proxy é configurado, todo o tráfego da API de REST do Centrify Redrock percorre o proxy. Configure os campos Servidor proxy, Porta de proxy, Nome do usuário de proxy e Senha de proxy. Se o proxy não requerer autenticação, será possível deixar os campos Nome do usuário de proxy e Senha de proxy em branco. |
| Regulador de EPS | O número máximo de eventos por segundo que o QRadar alimenta. Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS. O padrão é 5000. |
| Recorrência | O intervalo de tempo pode ser em horas (H), minutos (M) ou dias (D). O padrão é 5 minutos (5M). |